GPON - Python Exploit For Remote Code Executuion on GPON Home Routers (CVE-2018-10562)Q


RCE على أجهزة التوجيه المنزلية GPON (CVE-2018-10561) 

نقاط الضعف
تستخدم العديد من أجهزة التوجيه اليوم الإنترنت GPON ، وقد تم العثور على طريقة لتجاوز جميع المصادقة على الأجهزة ( CVE-2018-10561 ) من قبل VPNMentor . من خلال تجاوز المصادقة هذا ، من الممكن أيضًا الكشف عن ثغرة أمنية أخرى في أمر القيادة CVE-2018-10562 ) وتنفيذ الأوامر على الجهاز.
في الوقت الذي تم فيه كتابة ما يقرب من مليون من هذه الأجهزة تعرض للإنترنت ، وفقا ل Shodan .

التبعيات المطلوبة تم 
requests
urllib2

اختبارها على 
Kali Linux
Ubuntu 17.10 Server

الاستخدام
python gpon_rce.py TARGET_URL COMMAND
 
على سبيل المثال
python gpon_rce.py http://192.168.1.15 'id'
 

لقطات


Commentaires

Posts les plus consultés de ce blog