
إنه سكربت يتيح تفعيل Telnet على أجهزة التوجيه (الراوترات) عن طريق إرسال طلب مُصنّع خصيصًا. يسمح السكربت للمستخدمين بتحديد عنوان URL للراوتر، ومنفذ Telnet، وكلمة المرور. يتحقق من صحة المدخلات ويسجل العملية، مع تقديم ملاحظات حول ما إذا كان الاستغلال ناجحًا أم لا.
هذا المشروع يقدم إثبات مفهوم لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بعد (RCE) في أجهزة توجيه Nexxt، مع التركيز على الإصدار 15.03.06.60. تسمح هذه الثغرة للمهاجم بتمكين خدمة Telnet على جهاز التوجيه دون مصادقة، مما قد يمنحه وصولًا غير مصرح به.
requestspip install requests
لتنفيذ الاستغلال، استخدم تنسيق الأمر التالي:
python GenVuln_CVE2022_46080.py [ROUTER_URL] [TELNET_PORT] [TELNET_PASSWORD]
python GenVuln_CVE2022_46080.py http://192.168.0.1 23 mysecurepassword
http://192.168.0.1).للحصول على تعليمات الاستخدام، شغّل:
python GenVuln_CVE2022_46080.py -h
هذا الكود مقدم للأغراض التعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. مؤلف المشروع غير مسؤول عن أي استخدام خاطئ لهذا الكود.