GPON - Python Exploit For Remote Code Executuion on GPON Home Routers (CVE-2018-10562)Q
RCE على أجهزة التوجيه المنزلية GPON (CVE-2018-10561)
نقاط الضعف
تستخدم العديد من أجهزة التوجيه اليوم الإنترنت GPON ، وقد تم العثور على طريقة لتجاوز جميع المصادقة على الأجهزة ( CVE-2018-10561 ) من قبل VPNMentor . من خلال تجاوز المصادقة هذا ، من الممكن أيضًا الكشف عن ثغرة أمنية أخرى في أمر القيادة ( CVE-2018-10562 ) وتنفيذ الأوامر على الجهاز.
التبعيات المطلوبة تم
requests
urllib2
اختبارها على
Kali Linux
Ubuntu 17.10 Server
الاستخدام
python gpon_rce.py TARGET_URL COMMAND
على سبيل المثالpython gpon_rce.py http://192.168.1.15 'id'
لقطات
Commentaires
Enregistrer un commentaire