
# CVE-2024-12986 스캐너 및 익스플로잇 DrayTek 게이트웨이 장치의 명령 주입 취약점인 CVE-2024-12986을 위한 스캐너 및 익스플로잇입니다. 취약한 대상에서 임의 명령을 실행하기 위한 Bash 스캐너와 Python 대화형 셸을 포함합니다.
이 저장소는 DrayTek 게이트웨이 장치의 apmcfgupptim 엔드포인트에서 발생하는 명령 주입 취약점인 CVE-2024-12986에 대한 스캐너와 익스플로잇을 포함합니다. 이 취약점은 공격자가 영향을 받는 장치에서 임의의 명령을 실행할 수 있게 하여, 잠재적으로 전체 시스템을 장악할 수 있습니다.
이 취약점은 DrayTek 게이트웨이 장치의 apmcfgupptim 엔드포인트에 존재합니다. 악의적인 HTTP 요청을 구성함으로써, 공격자는 session 매개변수에 임의의 명령을 주입하여 대상 장치에서 명령 실행을 유발할 수 있습니다.
자세한 내용은 원본 공개 자료를 참조하세요:
DrayTek 게이트웨이 장치의 apmcfgupptim 엔드포인트에서의 명령 주입
scan.sh: CVE-2024-12986 취약점에 대해 URL 목록을 스캔하는 Bash 스크립트입니다. 대상 서버에 연결 가능한지 확인하고 apmcfgupptim 엔드포인트에 구성된 페이로드를 전송합니다.
exploit.py: CVE-2024-12986 취약점을 익스플로잇하기 위한 대화형 셸을 제공하는 Python 스크립트입니다. 대상 장치에 구성된 HTTP 요청을 전송하고 임의의 명령을 실행할 수 있습니다.
scan.sh)scan.sh 스크립트는 CVE-2024-12986 취약점에 대해 URL 목록을 스캔하는 데 사용됩니다. 대상 서버에 연결 가능한지 확인하고 apmcfgupptim 엔드포인트에 구성된 페이로드를 전송합니다.
nc (Netcat): 이 스크립트는 구성된 페이로드를 대상 서버에 전송하기 위해 nc를 사용합니다../scan.sh <file> [--verbose] [--output <output_file>]
<file>: 스캔할 URL 목록이 포함된 파일 (한 줄에 하나의 URL).--verbose: (선택 사항) 상세 로그를 보기 위해 자세한 출력을 활성화합니다.--output <output_file>: (선택 사항) 출력을 지정된 파일에 저장합니다../scan.sh urls.txt --verbose --output scan_results.txt
exploit.py)exploit.py 스크립트는 CVE-2024-12986 취약점을 익스플로잇하기 위한 대화형 셸을 제공합니다. 대상 장치에 구성된 HTTP 요청을 전송하고 임의의 명령을 실행할 수 있습니다.
socks 라이브러리: 이 스크립트는 소켓 연결을 처리하기 위해 socks 라이브러리를 사용합니다. pip를 사용하여 설치하세요:pip install PySocks
exploit.py 스크립트를 열고 HOST 및 PORT 변수를 대상 IP 주소와 포트로 설정합니다.
스크립트를 실행합니다:
python3 exploit.py
exit를 입력하세요.python3 exploit.py
셸이 시작되면 다음과 같은 명령을 실행할 수 있습니다:
shell> whoami
shell> ls -la
이 저장소는 오직 교육 목적으로만 제공됩니다. 여기에 제공된 도구와 스크립트는 보안 연구원과 전문가가 CVE-2024-12986 취약점을 이해하고 완화하는 데 도움을 주기 위해 설계되었습니다.
중요:
이 저장소는 교육 및 연구 목적으로만 제공됩니다. 작성자는 제공된 도구의 오용에 대해 책임을 지지 않습니다. 소유한 시스템이나 테스트할 명시적 허가가 있는 시스템에서만 이러한 도구를 사용하세요.
기여를 환영합니다! 개선 사항이나 버그 수정이 있으면 이슈를 열거나 풀 리퀘스트를 제출하세요.
질문이나 문제가 있으면 GitHub에 이슈를 열어 주세요.