Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-12986 — 扫描器及针对 CVE-2024-12986 的漏洞利用工具,该漏洞为 DrayTek 网关设备中的命令注入漏洞。包含一个 Bash 扫描器和一个 Python 交互式 Shell,用于在易受攻击的目标上执行任意命令。 | Kitploit
工具/GitHubGitHub/aether-0/cve-2024-12986
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubaether-0/cve-2024-12986

CVE-2024-12986

扫描器及针对 CVE-2024-12986 的漏洞利用工具,该漏洞为 DrayTek 网关设备中的命令注入漏洞。包含一个 Bash 扫描器和一个 Python 交互式 Shell,用于在易受攻击的目标上执行任意命令。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-12986 扫描器与漏洞利用工具

本仓库包含针对 CVE-2024-12986 漏洞的扫描器与漏洞利用工具。该漏洞是 DrayTek 网关设备 apmcfgupptim 端点中的一个命令注入漏洞。攻击者可利用该漏洞在受影响设备上执行任意命令,可能导致系统完全沦陷。

漏洞概述

该漏洞存在于 DrayTek 网关设备的 apmcfgupptim 端点中。通过构造恶意 HTTP 请求,攻击者可以向 session 参数注入任意命令,从而在目标设备上实现命令执行。

更多详情,请参阅原始披露: Command Injection in apmcfgupptim endpoint for DrayTek Gateway Devices

仓库内容

  • scan.sh:一个 Bash 脚本,用于扫描 URL 列表以检测 CVE-2024-12986 漏洞。它会检查目标服务器是否可达,并尝试向 apmcfgupptim 端点发送构造的载荷。

  • exploit.py:一个 Python 脚本,提供交互式 shell 以利用 CVE-2024-12986 漏洞。它允许你向目标设备发送构造的 HTTP 请求并执行任意命令。

使用方法

1. 扫描器(scan.sh)

scan.sh 脚本用于扫描 URL 列表以检测 CVE-2024-12986 漏洞。它会检查目标服务器是否可达,并尝试向 apmcfgupptim 端点发送构造的载荷。

前置条件

  • Bash:该脚本使用 Bash 编写,应在类 Unix 系统上运行。
  • nc(Netcat):该脚本使用 nc 向目标服务器发送构造的载荷。

使用方法

root@kitploit:~
./scan.sh <file> [--verbose] [--output <output_file>]
  • <file>:包含待扫描 URL 列表的文件(每行一个 URL)。
  • --verbose:(可选)启用详细输出以查看完整日志。
  • --output <output_file>:(可选)将输出保存到指定文件。

示例

root@kitploit:~
./scan.sh urls.txt --verbose --output scan_results.txt

2. 漏洞利用工具(exploit.py)

exploit.py 脚本提供交互式 shell 以利用 CVE-2024-12986 漏洞。它允许你向目标设备发送构造的 HTTP 请求并执行任意命令。

前置条件

  • Python 3:该脚本使用 Python 3 编写。
  • socks 库:该脚本使用 socks 库处理套接字连接。使用 pip 安装:
root@kitploit:~
pip install PySocks

使用方法

  1. 打开 exploit.py 脚本,将 HOST 和 PORT 变量设置为目标 IP 地址和端口。

  2. 运行脚本:

root@kitploit:~
python3 exploit.py
  1. 脚本将启动一个交互式 shell,你可以在其中输入命令以在目标设备上执行。输入 exit 退出 shell。

示例

root@kitploit:~
python3 exploit.py

shell 启动后,你可以执行如下命令:

root@kitploit:~
shell> whoami
shell> ls -la

教育目的

本仓库仅用于教育目的。此处提供的工具和脚本旨在帮助安全研究人员和专业人员理解并缓解 CVE-2024-12986 漏洞。

重要提示:

  • 未经明确许可,请勿在任何系统上使用这些工具。 未经授权使用这些工具是非法且不道德的。
  • 本仓库的作者不对因使用这些工具而造成的任何滥用或损害负责。

免责声明

本仓库仅用于教育和研究目的。作者不对所提供的任何工具的滥用负责。请仅在您拥有或已获得明确测试许可的系统上使用这些工具。

贡献

欢迎贡献!如果您有任何改进或错误修复,请提交 issue 或 pull request。

致谢

  • 原始漏洞披露:NetSecFish
  • DrayTek 及其受影响设备。

如有任何问题或疑问,请在 GitHub 上提交 issue。

下载工具