Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-12986 — Сканер и эксплойт для CVE-2024-12986 — инъекция команд в шлюзовых устройствах DrayTek. Включает сканер на Bash и интерактивную оболочку на Python для выполнения произвольных команд на уязвимых целях. | Kitploit
Инструменты/GitHubGitHub/aether-0/cve-2024-12986
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubaether-0/cve-2024-12986

CVE-2024-12986

Сканер и эксплойт для CVE-2024-12986 — инъекция команд в шлюзовых устройствах DrayTek. Включает сканер на Bash и интерактивную оболочку на Python для выполнения произвольных команд на уязвимых целях.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер и эксплойт для CVE-2024-12986

Этот репозиторий содержит сканер и эксплойт для уязвимости CVE-2024-12986, которая представляет собой уязвимость внедрения команд в конечной точке apmcfgupptim шлюзовых устройств DrayTek. Уязвимость позволяет атакующему выполнять произвольные команды на затронутом устройстве, что потенциально может привести к полной компрометации системы.

Обзор уязвимости

Уязвимость существует в конечной точке apmcfgupptim шлюзовых устройств DrayTek. Создав вредоносный HTTP-запрос, атакующий может внедрить произвольные команды в параметр session, что приведёт к выполнению команд на целевом устройстве.

Для получения дополнительных сведений обратитесь к первоначальному раскрытию:
Command Injection in apmcfgupptim endpoint for DrayTek Gateway Devices

Содержимое репозитория

  • scan.sh: Bash-скрипт для сканирования списка URL-адресов на наличие уязвимости CVE-2024-12986. Он проверяет доступность целевых серверов и пытается отправить специально сформированную полезную нагрузку в конечную точку .

apmcfgupptim
  • exploit.py: Python-скрипт, предоставляющий интерактивную оболочку для эксплуатации уязвимости CVE-2024-12986. Он позволяет отправлять специально сформированные HTTP-запросы на целевое устройство и выполнять произвольные команды.

  • Использование

    1. Сканер (scan.sh)

    Скрипт scan.sh используется для сканирования списка URL-адресов на наличие уязвимости CVE-2024-12986. Он проверяет доступность целевых серверов и пытается отправить специально сформированную полезную нагрузку в конечную точку apmcfgupptim.

    Предварительные требования

    • Bash: Скрипт написан на Bash и должен запускаться в Unix-подобной системе.
    • nc (Netcat): Скрипт использует nc для отправки специально сформированной полезной нагрузки на целевой сервер.

    Использование

    root@kitploit:~
    ./scan.sh <file> [--verbose] [--output <output_file>]
    
    • <file>: Файл, содержащий список URL-адресов для сканирования (по одному URL в строке).
    • --verbose: (Необязательно) Включить подробный вывод для просмотра детальных журналов.
    • --output <output_file>: (Необязательно) Сохранить вывод в указанный файл.

    Пример

    root@kitploit:~
    ./scan.sh urls.txt --verbose --output scan_results.txt
    

    2. Эксплойт (exploit.py)

    Скрипт exploit.py предоставляет интерактивную оболочку для эксплуатации уязвимости CVE-2024-12986. Он позволяет отправлять специально сформированные HTTP-запросы на целевое устройство и выполнять произвольные команды.

    Предварительные требования

    • Python 3: Скрипт написан на Python 3.
    • Библиотека socks: Скрипт использует библиотеку socks для обработки сокетных соединений. Установите её с помощью pip:
    root@kitploit:~
    pip install PySocks
    

    Использование

    1. Откройте скрипт exploit.py и задайте переменные HOST и PORT, указав IP-адрес и порт целевого устройства.

    2. Запустите скрипт:

    root@kitploit:~
    python3 exploit.py
    
    1. Скрипт запустит интерактивную оболочку, в которой вы можете вводить команды для выполнения на целевом устройстве. Введите exit, чтобы выйти из оболочки.

    Пример

    root@kitploit:~
    python3 exploit.py
    

    После запуска оболочки вы можете выполнять команды, например:

    root@kitploit:~
    shell> whoami
    shell> ls -la
    

    Образовательные цели

    Этот репозиторий предназначен исключительно для образовательных целей. Инструменты и скрипты, представленные здесь, созданы для помощи исследователям безопасности и специалистам в понимании и смягчении уязвимости CVE-2024-12986.

    Важно:

    • Не используйте эти инструменты на любой системе без явного разрешения. Несанкционированное использование этих инструментов незаконно и неэтично.
    • Авторы этого репозитория не несут ответственности за любое неправомерное использование или ущерб, причинённый в результате использования этих инструментов.

    Отказ от ответственности

    Этот репозиторий предназначен только для образовательных и исследовательских целей. Авторы не несут ответственности за любое неправомерное использование предоставленных инструментов. Используйте эти инструменты только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

    Вклад

    Вклад приветствуется! Пожалуйста, откройте issue или отправьте pull request, если у вас есть какие-либо улучшения или исправления ошибок.

    Благодарности

    • Первоначальное раскрытие уязвимости: NetSecFish
    • DrayTek за затронутые устройства.

    По любым вопросам или проблемам, пожалуйста, откройте issue на GitHub.

    Скачать инструмент