
Es ist ein Skript, das Telnet auf Routern aktiviert, indem es eine speziell konstruierte Anfrage sendet. Das Skript ermöglicht es Benutzern, die URL des Routers, den Telnet-Port und das Passwort anzugeben. Es validiert die Eingaben und protokolliert den Vorgang, wobei es Feedback darüber gibt, ob der Exploit erfolgreich war.
Dieses Projekt bietet einen Proof-of-Concept-Exploit für eine Schwachstelle zur Remote-Codeausführung (RCE) in Nexxt-Routern, die gezielt die Version 15.03.06.60 betrifft. Diese Schwachstelle ermöglicht es einem Angreifer, den Telnet-Dienst auf dem Router ohne Authentifizierung zu aktivieren und so potenziell unbefugten Zugriff zu erlangen.
requests-Bibliothekpip install requests
Um den Exploit auszuführen, verwenden Sie das folgende Befehlsformat:
python GenVuln_CVE2022_46080.py [ROUTER_URL] [TELNET_PORT] [TELNET_PASSWORD]
python GenVuln_CVE2022_46080.py http://192.168.0.1 23 mysecurepassword
http://192.168.0.1).Führen Sie für Nutzungshinweise Folgendes aus:
python GenVuln_CVE2022_46080.py -h
Dieser Code dient ausschließlich zu Bildungszwecken. Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor des Projekts ist nicht für eine missbräuchliche Verwendung dieses Codes verantwortlich.
Dieses Projekt bietet einen Proof-of-Concept-Exploit für eine Schwachstelle zur Remote-Codeausführung (RCE) in Nexxt-Routern, insbesondere für die Version 15.03.06.60. Diese Schwachstelle ermöglicht es einem Angreifer, den Telnet-Dienst auf dem Router ohne Authentifizierung zu aktivieren, was potenziell unbefugten Zugriff gewährt.
requests-Bibliothekpip install requests
Verwenden Sie zum Ausführen des Exploits den folgenden Befehl:
python GenVuln_CVE2022_46080.py [ROUTER_URL] [TELNET_PORT] [TELNET_PASSWORD]
python GenVuln_CVE2022_46080.py http://192.168.0.1 23 mysecurepassword
http://192.168.0.1).Führen Sie für Nutzungshinweise Folgendes aus:
python GenVuln_CVE2022_46080.py -h
Dieser Code wird ausschließlich zu Bildungszwecken bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor des Projekts übernimmt keine Verantwortung für eine missbräuchliche Verwendung dieses Codes.