
Es ist ein Skript, das entwickelt wurde, um bestimmte Schwachstellen in Routern auszunutzen, indem Payloads über SNMP (Simple Network Management Protocol) gesendet werden. Das Skript automatisiert den Prozess der Autorisierung, Payload-Erzeugung und -Ausführung und ermöglicht die Remote-Befehlsausführung auf dem Zielgerät.
Dieses Projekt stellt ein Python-Skript zur Verfügung, um eine Remote Code Execution (RCE)-Schwachstelle (CVE-2022-45701) in bestimmten Arris-Routern auszunutzen. Die Schwachstelle ermöglicht es authentifizierten Benutzern, beliebige Befehle auf dem Gerät auszuführen, indem sie SNMP-Einstellungen über die Weboberfläche manipulieren.
Haftungsausschluss:
Dieses Tool ist ausschließlich für Bildungszwecke und ethische Sicherheitstests bestimmt. Die unbefugte Nutzung dieses Skripts ist illegal und unethisch.
requests (pip install requests)git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
pip install -r requirements.txt
python GenVuln_CVE_2022_45701.py
http://192.168.0.1, bei Bedarf aktualisieren.admin und password. Aktualisieren Sie diese mit den tatsächlichen Anmeldedaten.Dieses Tool ist ausschließlich für legale und ethische Zwecke bestimmt. Es liegt in der Verantwortung des Benutzers, sicherzustellen, dass er die Erlaubnis hat, Geräte zu testen, auf denen dieses Skript verwendet wird. Unbefugter Zugriff auf Geräte und Netzwerke ist illegal und strafbar.