Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-12124 — Эксплойт proof-of-concept для CVE-2020-12124, уязвимость внедрения команд в маршрутизаторах Wavlink WN530H4 через конечную точку /cgi-bin/live_api.cgi, позволяющая удаленное выполнение кода. | Kitploit
Инструменты/GitHubGitHub/db44k/cve-2020-12124
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubdb44k/cve-2020-12124

CVE-2020-12124

Эксплойт proof-of-concept для CVE-2020-12124, уязвимость внедрения команд в маршрутизаторах Wavlink WN530H4 через конечную точку /cgi-bin/live_api.cgi, позволяющая удаленное выполнение кода.

Репозиторий
92 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-12124

Реализация proof-of-concept для CVE-2020-12124 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124)

Ниже представлена актуализация CVE-2020-12124, уязвимости, которая
эксплуатирует внедрение команд в маршрутизаторе Wavlink WN530H4, при котором
определённые параметры берутся из URL-параметров веб-запроса к конечной точке
/cgi-bin/live_api.cgi и помещаются в командную строку без
предварительной проверки безопасности. Учитывая большое количество
уязвимостей, зарегистрированных во всей линейке продуктов этой компании,
вполне вероятно, что эта же уязвимость существует и для других моделей
маршрутизаторов этого производителя.

Дополнительную информацию см.:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124
https://www.klogixsecurity.com/scorpion-labs-blog/anatomy-of-an-iot-exploit-from-hands-on-to-rce

usage: CVE-2020-12124-PoC.py [-h] [-t TARGET] [-p PORT] [-c COMMAND]
                             [-i IDENTITY] [-s] [-v] [-a]

options:
  -h, --help            показать это справочное сообщение и выйти
  -t TARGET, --target TARGET
                        целевой URL или IP-адрес для атаки
  -p PORT, --port PORT  целевой порт для атаки
  -c COMMAND, --command COMMAND
                        команда(ы) для выполнения на цели (по умолчанию: 'exit')
  -i IDENTITY, --identity IDENTITY
                        фиктивный GET-параметр 'identity' (не влияет на
                        функциональность)
  -s, --ssl             выполнять атаку через SSL (в данном продукте фактически не используется)
  -v, --verbose         увеличить подробность вывода (в настоящее время не реализовано)
  -a, --about           отобразить информацию об этом эксплойте и выйти
Скачать инструмент