Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-39066 — 针对ZTE MF286R路由器的SQL注入漏洞的概念验证。 | Kitploit
工具/GitHubGitHub/v0lp3/cve-2022-39066
嵌入式系统安全物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubv0lp3/cve-2022-39066

CVE-2022-39066

针对ZTE MF286R路由器的SQL注入漏洞的概念验证。

查看仓库
11113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-39066

固件详情:

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

先决条件

  • requests(pip install requests)

SQL 注入

该漏洞是 Web 服务器 goahead 二进制文件中 PHONE_BLOCK_ADD 处理器存在的 SQL 注入。

可能的利用方式:

  • 删除任意数据库中的任意记录
  • 在任意数据库中添加伪造记录
  • 在具有 rw- 权限的任意目录中创建指定名称的文件(如果该文件不存在)
  • 内存 DoS
  • ...

本漏洞的 PoC 位于此目录中,请确保 syslog 未启用,因为我们需要该文件不存在。使用脚本 poc.py 并执行以下命令:

root@kitploit:~
$ python3 exploit.py http://<router> <admin_password>

它演示了攻击者如何写入文件,本例中将写入 /var/log/webshow_messages(Web 日志)文件,并通过 cgi-bin/ExportSyslog.sh 获取写入的文件。

该脚本主要使用以下 payload:test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--"

作者

  • Andrea Maugeri

参考链接

https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744

下载工具