Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-12986 — Scanner e exploit para CVE-2024-12986, uma injeção de comandos em dispositivos de gateway DrayTek. Inclui um scanner em Bash e um shell interativo em Python para executar comandos arbitrários em alvos vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/aether-0/cve-2024-12986
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubaether-0/cve-2024-12986

CVE-2024-12986

Scanner e exploit para CVE-2024-12986, uma injeção de comandos em dispositivos de gateway DrayTek. Inclui um scanner em Bash e um shell interativo em Python para executar comandos arbitrários em alvos vulneráveis.

Ver Repositório
33511há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner e Exploit para CVE-2024-12986

Este repositório contém um scanner e exploit para a vulnerabilidade CVE-2024-12986, que é uma vulnerabilidade de injeção de comandos no endpoint apmcfgupptim de Dispositivos Gateway DrayTek. A vulnerabilidade permite que um atacante execute comandos arbitrários no dispositivo afetado, potencialmente levando ao comprometimento total do sistema.

Visão Geral da Vulnerabilidade

A vulnerabilidade existe no endpoint apmcfgupptim de Dispositivos Gateway DrayTek. Ao criar uma solicitação HTTP maliciosa, um atacante pode injetar comandos arbitrários no parâmetro session, levando à execução de comandos no dispositivo alvo.

Para mais detalhes, consulte a divulgação original:
Injeção de Comandos no endpoint apmcfgupptim para Dispositivos Gateway DrayTek

Conteúdo do Repositório

  • scan.sh: Um script Bash para escanear uma lista de URLs em busca da vulnerabilidade CVE-2024-12986. Ele verifica se os servidores alvo estão acessíveis e tenta enviar um payload personalizado para o endpoint .

apmcfgupptim
  • exploit.py: Um script Python que fornece um shell interativo para explorar a vulnerabilidade CVE-2024-12986. Ele permite enviar solicitações HTTP personalizadas ao dispositivo alvo e executar comandos arbitrários.

  • Uso

    1. Scanner (scan.sh)

    O script scan.sh é usado para escanear uma lista de URLs em busca da vulnerabilidade CVE-2024-12986. Ele verifica se os servidores alvo estão acessíveis e tenta enviar um payload personalizado para o endpoint apmcfgupptim.

    Pré-requisitos

    • Bash: O script é escrito em Bash e deve ser executado em um sistema Unix-like.
    • nc (Netcat): O script usa nc para enviar o payload personalizado ao servidor alvo.

    Uso

    root@kitploit:~
    ./scan.sh <arquivo> [--verbose] [--output <arquivo_de_saida>]
    
    • <arquivo>: Um arquivo contendo uma lista de URLs para escanear (uma URL por linha).
    • --verbose: (Opcional) Ativa a saída detalhada para ver logs completos.
    • --output <arquivo_de_saida>: (Opcional) Salva a saída em um arquivo especificado.

    Exemplo

    root@kitploit:~
    ./scan.sh urls.txt --verbose --output scan_results.txt
    

    2. Exploit (exploit.py)

    O script exploit.py fornece um shell interativo para explorar a vulnerabilidade CVE-2024-12986. Ele permite enviar solicitações HTTP personalizadas ao dispositivo alvo e executar comandos arbitrários.

    Pré-requisitos

    • Python 3: O script é escrito em Python 3.
    • Biblioteca socks: O script usa a biblioteca socks para lidar com conexões de socket. Instale-a usando pip:
    root@kitploit:~
    pip install PySocks
    

    Uso

    1. Abra o script exploit.py e defina as variáveis HOST e PORT para o endereço IP e porta do alvo.

    2. Execute o script:

    root@kitploit:~
    python3 exploit.py
    
    1. O script iniciará um shell interativo onde você pode digitar comandos para executar no dispositivo alvo. Digite exit para sair do shell.

    Exemplo

    root@kitploit:~
    python3 exploit.py
    

    Quando o shell iniciar, você pode executar comandos como:

    root@kitploit:~
    shell> whoami
    shell> ls -la
    

    Propósito Educacional

    Este repositório destina-se exclusivamente a fins educacionais. As ferramentas e scripts fornecidos aqui são projetados para ajudar pesquisadores de segurança e profissionais a entender e mitigar a vulnerabilidade CVE-2024-12986.

    Importante:

    • Não use estas ferramentas em nenhum sistema sem permissão explícita. O uso não autorizado destas ferramentas é ilegal e antiético.
    • Os autores deste repositório não são responsáveis por qualquer uso indevido ou dano causado pelo uso destas ferramentas.

    Aviso Legal

    Este repositório é apenas para fins educacionais e de pesquisa. Os autores não são responsáveis por qualquer uso indevido das ferramentas fornecidas. Use estas ferramentas apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar.

    Contribuições

    Contribuições são bem-vindas! Abra uma issue ou envie um pull request se tiver melhorias ou correções de bugs.

    Agradecimentos

    • Divulgação original da vulnerabilidade: NetSecFish
    • DrayTek pelos dispositivos afetados.

    Para quaisquer perguntas ou problemas, abra uma issue no GitHub.

    Baixar ferramenta