Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-12986 — Сканер и эксплойт для CVE-2024-12986 — инъекция команд в шлюзовых устройствах DrayTek. Включает сканер на Bash и интерактивную оболочку на Python для выполнения произвольных команд на уязвимых целях. | Kitploit
Инструменты/GitHubGitHub/aether-0/cve-2024-12986
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubaether-0/cve-2024-12986

CVE-2024-12986

Сканер и эксплойт для CVE-2024-12986 — инъекция команд в шлюзовых устройствах DrayTek. Включает сканер на Bash и интерактивную оболочку на Python для выполнения произвольных команд на уязвимых целях.

Репозиторий
326181 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер и эксплойт для CVE-2024-12986

Этот репозиторий содержит сканер и эксплойт для уязвимости CVE-2024-12986, которая представляет собой уязвимость внедрения команд в конечной точке apmcfgupptim шлюзовых устройств DrayTek. Уязвимость позволяет атакующему выполнять произвольные команды на затронутом устройстве, что потенциально может привести к полной компрометации системы.

Обзор уязвимости

Уязвимость существует в конечной точке apmcfgupptim шлюзовых устройств DrayTek. Создав вредоносный HTTP-запрос, атакующий может внедрить произвольные команды в параметр session, что приведёт к выполнению команд на целевом устройстве.

Для получения дополнительных сведений обратитесь к первоначальному раскрытию:
Command Injection in apmcfgupptim endpoint for DrayTek Gateway Devices

Содержимое репозитория

  • scan.sh: Bash-скрипт для сканирования списка URL-адресов на наличие уязвимости CVE-2024-12986. Он проверяет доступность целевых серверов и пытается отправить специально сформированную полезную нагрузку в конечную точку apmcfgupptim.

  • exploit.py: Python-скрипт, предоставляющий интерактивную оболочку для эксплуатации уязвимости CVE-2024-12986. Он позволяет отправлять специально сформированные HTTP-запросы на целевое устройство и выполнять произвольные команды.

Использование

1. Сканер (scan.sh)

Скрипт scan.sh используется для сканирования списка URL-адресов на наличие уязвимости CVE-2024-12986. Он проверяет доступность целевых серверов и пытается отправить специально сформированную полезную нагрузку в конечную точку apmcfgupptim.

Предварительные требования

  • Bash: Скрипт написан на Bash и должен запускаться в Unix-подобной системе.
  • nc (Netcat): Скрипт использует nc для отправки специально сформированной полезной нагрузки на целевой сервер.

Использование

./scan.sh <file> [--verbose] [--output <output_file>]
  • <file>: Файл, содержащий список URL-адресов для сканирования (по одному URL в строке).
  • --verbose: (Необязательно) Включить подробный вывод для просмотра детальных журналов.
  • --output <output_file>: (Необязательно) Сохранить вывод в указанный файл.

Пример

./scan.sh urls.txt --verbose --output scan_results.txt

2. Эксплойт (exploit.py)

Скрипт exploit.py предоставляет интерактивную оболочку для эксплуатации уязвимости CVE-2024-12986. Он позволяет отправлять специально сформированные HTTP-запросы на целевое устройство и выполнять произвольные команды.

Предварительные требования

  • Python 3: Скрипт написан на Python 3.
  • Библиотека socks: Скрипт использует библиотеку socks для обработки сокетных соединений. Установите её с помощью pip:
pip install PySocks

Использование

  1. Откройте скрипт exploit.py и задайте переменные HOST и PORT, указав IP-адрес и порт целевого устройства.

  2. Запустите скрипт:

python3 exploit.py
  1. Скрипт запустит интерактивную оболочку, в которой вы можете вводить команды для выполнения на целевом устройстве. Введите exit, чтобы выйти из оболочки.

Пример

python3 exploit.py

После запуска оболочки вы можете выполнять команды, например:

shell> whoami
shell> ls -la

Образовательные цели

Этот репозиторий предназначен исключительно для образовательных целей. Инструменты и скрипты, представленные здесь, созданы для помощи исследователям безопасности и специалистам в понимании и смягчении уязвимости CVE-2024-12986.

Важно:

  • Не используйте эти инструменты на любой системе без явного разрешения. Несанкционированное использование этих инструментов незаконно и неэтично.
  • Авторы этого репозитория не несут ответственности за любое неправомерное использование или ущерб, причинённый в результате использования этих инструментов.

Отказ от ответственности

Этот репозиторий предназначен только для образовательных и исследовательских целей. Авторы не несут ответственности за любое неправомерное использование предоставленных инструментов. Используйте эти инструменты только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Вклад

Вклад приветствуется! Пожалуйста, откройте issue или отправьте pull request, если у вас есть какие-либо улучшения или исправления ошибок.

Благодарности

  • Первоначальное раскрытие уязвимости: NetSecFish
  • DrayTek за затронутые устройства.

По любым вопросам или проблемам, пожалуйста, откройте issue на GitHub.

Скачать инструмент