Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-39066 — Доказательство концепции уязвимости SQL-инъекции, затрагивающей маршрутизатор ZTE MF286R. | Kitploit
Инструменты/GitHubGitHub/v0lp3/cve-2022-39066
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubv0lp3/cve-2022-39066

CVE-2022-39066

Доказательство концепции уязвимости SQL-инъекции, затрагивающей маршрутизатор ZTE MF286R.

Репозиторий
11113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-39066

Детали прошивки:

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

Предварительные требования

  • requests (pip install requests)

SQL-инъекция

Уязвимость представляет собой SQL-инъекцию, присутствующую в обработчике PHONE_BLOCK_ADD в бинарном файле веб-сервера goahead.

Возможные эксплойты:

  • удалить любую запись в любой базе данных
  • добавить поддельные записи в любую базу данных
  • создать файл с выбранным именем в любом каталоге с правами rw-, если этот файл не существует
  • вызвать отказ в обслуживании памяти
  • ...

PoC для этой уязвимости находится в этом каталоге, убедитесь, что системные журналы не включены, так как нам нужно, чтобы файл не существовал. Используйте скрипт poc.py со следующей командой:

root@kitploit:~
$ python3 exploit.py http://<router> <admin_password>

Он показывает, как атакующий может записать файл. В данном случае я запишу файл в /var/log/webshow_messages (веб-журнал) и получу записанный файл через cgi-bin/ExportSyslog.sh

По сути, скрипт использует полезную нагрузку test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--"

Автор

  • Andrea Maugeri

Ссылки

https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744

Скачать инструмент