本仓库包含针对 CVE-2024-12986 漏洞的扫描器与漏洞利用工具。该漏洞是 DrayTek 网关设备 apmcfgupptim 端点中的一个命令注入漏洞。攻击者可利用该漏洞在受影响设备上执行任意命令,可能导致系统完全沦陷。
该漏洞存在于 DrayTek 网关设备的 apmcfgupptim 端点中。通过构造恶意 HTTP 请求,攻击者可以向 session 参数注入任意命令,从而在目标设备上实现命令执行。
更多详情,请参阅原始披露: Command Injection in apmcfgupptim endpoint for DrayTek Gateway Devices
scan.sh:一个 Bash 脚本,用于扫描 URL 列表以检测 CVE-2024-12986 漏洞。它会检查目标服务器是否可达,并尝试向 apmcfgupptim 端点发送构造的载荷。
exploit.py:一个 Python 脚本,提供交互式 shell 以利用 CVE-2024-12986 漏洞。它允许你向目标设备发送构造的 HTTP 请求并执行任意命令。
scan.sh)scan.sh 脚本用于扫描 URL 列表以检测 CVE-2024-12986 漏洞。它会检查目标服务器是否可达,并尝试向 apmcfgupptim 端点发送构造的载荷。
nc(Netcat):该脚本使用 nc 向目标服务器发送构造的载荷。./scan.sh <file> [--verbose] [--output <output_file>]
<file>:包含待扫描 URL 列表的文件(每行一个 URL)。--verbose:(可选)启用详细输出以查看完整日志。--output <output_file>:(可选)将输出保存到指定文件。./scan.sh urls.txt --verbose --output scan_results.txt
exploit.py)exploit.py 脚本提供交互式 shell 以利用 CVE-2024-12986 漏洞。它允许你向目标设备发送构造的 HTTP 请求并执行任意命令。
socks 库:该脚本使用 socks 库处理套接字连接。使用 pip 安装:pip install PySocks
打开 exploit.py 脚本,将 HOST 和 PORT 变量设置为目标 IP 地址和端口。
运行脚本:
python3 exploit.py
exit 退出 shell。python3 exploit.py
shell 启动后,你可以执行如下命令:
shell> whoami
shell> ls -la
本仓库仅用于教育目的。此处提供的工具和脚本旨在帮助安全研究人员和专业人员理解并缓解 CVE-2024-12986 漏洞。
重要提示:
本仓库仅用于教育和研究目的。作者不对所提供的任何工具的滥用负责。请仅在您拥有或已获得明确测试许可的系统上使用这些工具。
欢迎贡献!如果您有任何改进或错误修复,请提交 issue 或 pull request。
如有任何问题或疑问,请在 GitHub 上提交 issue。