
Сканер и эксплойт для CVE-2024-12986 — инъекция команд в шлюзовых устройствах DrayTek. Включает сканер на Bash и интерактивную оболочку на Python для выполнения произвольных команд на уязвимых целях.
Этот репозиторий содержит сканер и эксплойт для уязвимости CVE-2024-12986, которая представляет собой уязвимость внедрения команд в конечной точке apmcfgupptim шлюзовых устройств DrayTek. Уязвимость позволяет атакующему выполнять произвольные команды на затронутом устройстве, что потенциально может привести к полной компрометации системы.
Уязвимость существует в конечной точке apmcfgupptim шлюзовых устройств DrayTek. Создав вредоносный HTTP-запрос, атакующий может внедрить произвольные команды в параметр session, что приведёт к выполнению команд на целевом устройстве.
Для получения дополнительных сведений обратитесь к первоначальному раскрытию:
Command Injection in apmcfgupptim endpoint for DrayTek Gateway Devices
scan.sh: Bash-скрипт для сканирования списка URL-адресов на наличие уязвимости CVE-2024-12986. Он проверяет доступность целевых серверов и пытается отправить специально сформированную полезную нагрузку в конечную точку .
apmcfgupptimexploit.py: Python-скрипт, предоставляющий интерактивную оболочку для эксплуатации уязвимости CVE-2024-12986. Он позволяет отправлять специально сформированные HTTP-запросы на целевое устройство и выполнять произвольные команды.
scan.sh)Скрипт scan.sh используется для сканирования списка URL-адресов на наличие уязвимости CVE-2024-12986. Он проверяет доступность целевых серверов и пытается отправить специально сформированную полезную нагрузку в конечную точку apmcfgupptim.
nc (Netcat): Скрипт использует nc для отправки специально сформированной полезной нагрузки на целевой сервер../scan.sh <file> [--verbose] [--output <output_file>]
<file>: Файл, содержащий список URL-адресов для сканирования (по одному URL в строке).--verbose: (Необязательно) Включить подробный вывод для просмотра детальных журналов.--output <output_file>: (Необязательно) Сохранить вывод в указанный файл../scan.sh urls.txt --verbose --output scan_results.txt
exploit.py)Скрипт exploit.py предоставляет интерактивную оболочку для эксплуатации уязвимости CVE-2024-12986. Он позволяет отправлять специально сформированные HTTP-запросы на целевое устройство и выполнять произвольные команды.
socks: Скрипт использует библиотеку socks для обработки сокетных соединений. Установите её с помощью pip:pip install PySocks
Откройте скрипт exploit.py и задайте переменные HOST и PORT, указав IP-адрес и порт целевого устройства.
Запустите скрипт:
python3 exploit.py
exit, чтобы выйти из оболочки.python3 exploit.py
После запуска оболочки вы можете выполнять команды, например:
shell> whoami
shell> ls -la
Этот репозиторий предназначен исключительно для образовательных целей. Инструменты и скрипты, представленные здесь, созданы для помощи исследователям безопасности и специалистам в понимании и смягчении уязвимости CVE-2024-12986.
Важно:
Этот репозиторий предназначен только для образовательных и исследовательских целей. Авторы не несут ответственности за любое неправомерное использование предоставленных инструментов. Используйте эти инструменты только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Вклад приветствуется! Пожалуйста, откройте issue или отправьте pull request, если у вас есть какие-либо улучшения или исправления ошибок.
По любым вопросам или проблемам, пожалуйста, откройте issue на GitHub.