
Scanner e exploit para CVE-2024-12986, uma injeção de comandos em dispositivos de gateway DrayTek. Inclui um scanner em Bash e um shell interativo em Python para executar comandos arbitrários em alvos vulneráveis.
Este repositório contém um scanner e exploit para a vulnerabilidade CVE-2024-12986, que é uma vulnerabilidade de injeção de comandos no endpoint apmcfgupptim de Dispositivos Gateway DrayTek. A vulnerabilidade permite que um atacante execute comandos arbitrários no dispositivo afetado, potencialmente levando ao comprometimento total do sistema.
A vulnerabilidade existe no endpoint apmcfgupptim de Dispositivos Gateway DrayTek. Ao criar uma solicitação HTTP maliciosa, um atacante pode injetar comandos arbitrários no parâmetro session, levando à execução de comandos no dispositivo alvo.
Para mais detalhes, consulte a divulgação original:
Injeção de Comandos no endpoint apmcfgupptim para Dispositivos Gateway DrayTek
scan.sh: Um script Bash para escanear uma lista de URLs em busca da vulnerabilidade CVE-2024-12986. Ele verifica se os servidores alvo estão acessíveis e tenta enviar um payload personalizado para o endpoint .
apmcfgupptimexploit.py: Um script Python que fornece um shell interativo para explorar a vulnerabilidade CVE-2024-12986. Ele permite enviar solicitações HTTP personalizadas ao dispositivo alvo e executar comandos arbitrários.
scan.sh)O script scan.sh é usado para escanear uma lista de URLs em busca da vulnerabilidade CVE-2024-12986. Ele verifica se os servidores alvo estão acessíveis e tenta enviar um payload personalizado para o endpoint apmcfgupptim.
nc (Netcat): O script usa nc para enviar o payload personalizado ao servidor alvo../scan.sh <arquivo> [--verbose] [--output <arquivo_de_saida>]
<arquivo>: Um arquivo contendo uma lista de URLs para escanear (uma URL por linha).--verbose: (Opcional) Ativa a saída detalhada para ver logs completos.--output <arquivo_de_saida>: (Opcional) Salva a saída em um arquivo especificado../scan.sh urls.txt --verbose --output scan_results.txt
exploit.py)O script exploit.py fornece um shell interativo para explorar a vulnerabilidade CVE-2024-12986. Ele permite enviar solicitações HTTP personalizadas ao dispositivo alvo e executar comandos arbitrários.
socks: O script usa a biblioteca socks para lidar com conexões de socket. Instale-a usando pip:pip install PySocks
Abra o script exploit.py e defina as variáveis HOST e PORT para o endereço IP e porta do alvo.
Execute o script:
python3 exploit.py
exit para sair do shell.python3 exploit.py
Quando o shell iniciar, você pode executar comandos como:
shell> whoami
shell> ls -la
Este repositório destina-se exclusivamente a fins educacionais. As ferramentas e scripts fornecidos aqui são projetados para ajudar pesquisadores de segurança e profissionais a entender e mitigar a vulnerabilidade CVE-2024-12986.
Importante:
Este repositório é apenas para fins educacionais e de pesquisa. Os autores não são responsáveis por qualquer uso indevido das ferramentas fornecidas. Use estas ferramentas apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar.
Contribuições são bem-vindas! Abra uma issue ou envie um pull request se tiver melhorias ou correções de bugs.
Para quaisquer perguntas ou problemas, abra uma issue no GitHub.