
Exploit en Python para ejecución remota de código en routers domésticos GPON (CVE-2018-10562). Inicialmente divulgado por VPNMentor (https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/), gracias por su trabajo.
Muchos routers hoy en día utilizan Internet GPON, y VPNMentor encontró una forma de evadir toda la autenticación en los dispositivos (CVE-2018-10561). Con esta evasión de autenticación, también es posible descubrir otra vulnerabilidad de inyección de comandos (CVE-2018-10562) y ejecutar comandos en el dispositivo.
En el momento en que se escribió, casi UN MILLÓN de estos dispositivos estaban expuestos a Internet, según Shodan.
requests
urllib2
Kali Linux
Ubuntu 17.10 Server
python gpon_rce.py TARGET_URL COMMAND
p. ej.
python gpon_rce.py http://192.168.1.15 'id'