
هذا السكريبت مصمم لاستغلال ثغرات معينة في أجهزة التوجيه عن طريق إرسال حمولات من خلال SNMP (بروتوكول إدارة الشبكات البسيط). يقوم السكريبت بأتمتة عملية التصريح، وتوليد الحمولة، والتنفيذ، مما يسمح بتنفيذ الأوامر عن بعد على الجهاز المستهدف.
يوفر هذا المشروع نصًا بلغة بايثون لاستغلال ثغرة تنفيذ الأوامر عن بُعد (RCE) (CVE-2022-45701) في بعض أجهزة توجيه Arris. تسمح الثغرة للمستخدمين المُصادق عليهم بتنفيذ أوامر عشوائية على الجهاز عن طريق التلاعب بإعدادات SNMP عبر الواجهة الإلكترونية.
إخلاء مسؤولية:
هذه الأداة مُخصصة فقط للأغراض التعليمية واختبار الأمان الأخلاقي. الاستخدام غير المصرح به لهذا النص غير قانوني وغير أخلاقي.
requests (pip install requests)git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
pip install -r requirements.txt
python GenVuln_CVE_2022_45701.py
http://192.168.0.1، قم بتحديثه إذا لزم الأمر.admin و password. قم بتحديثهما ببيانات الاعتماد الفعلية.هذه الأداة مخصصة للأغراض القانونية والأخلاقية فقط. من مسؤولية المستخدم ضمان حصوله على إذن لاختبار أي أجهزة يستخدم فيها هذا النص. الوصول غير المصرح به إلى الأجهزة والشبكات غير قانوني ويعاقب عليه القانون.
Этот проект предоставляет скрипт на Python для использования уязвимости удаленного выполнения кода (RCE) (CVE-2022-45701) в некоторых маршрутизаторах Arris. Уязвимость позволяет аутентифицированным пользователям выполнять произвольные команды на устройстве путем манипуляций с настройками SNMP через веб-интерфейс.
Отказ от ответственности:
Этот инструмент предназначен только для образовательных целей и этического тестирования безопасности. Несанкционированное использование этого скрипта является незаконным и неэтичным.
requests (pip install requests)git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
pip install -r requirements.txt
python GenVuln_CVE_2022_45701.py
http://192.168.0.1, измените при необходимости.admin и password. Обновите их на актуальные учетные данные.Этот инструмент предназначен только для законного и этичного использования. Ответственность за обеспечение наличия разрешения на тестирование устройств, на которых используется этот скрипт, лежит на пользователе. Несанкционированный доступ к устройствам и сетям является незаконным и преследуется по закону.