
Python-Exploit für Remote Code Execution auf GPON-Heimroutern (CVE-2018-10562). Ursprünglich von VPNMentor (https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/) offengelegt, Respekt für ihre Arbeit.
Viele Router verwenden heute GPON-Internet, und eine Möglichkeit, die gesamte Authentifizierung auf den Geräten zu umgehen (CVE-2018-10561), wurde von VPNMentor entdeckt. Mit dieser Authentifizierungsumgehung ist es auch möglich, eine weitere Command-Injection-Schwachstelle (CVE-2018-10562) aufzudecken und Befehle auf dem Gerät auszuführen.
Zum Zeitpunkt der Erstellung waren fast EINE MILLION dieser Geräte dem Internet ausgesetzt, laut Shodan.
requests
urllib2
Kali Linux
Ubuntu 17.10 Server
python gpon_rce.py TARGET_URL COMMAND
z.B.
python gpon_rce.py http://192.168.1.15 'id'