
es un script diseñado para explotar ciertas vulnerabilidades en routers mediante el envío de payloads a través de SNMP (Protocolo simple de administración de redes). El script automatiza el proceso de autorización, generación de payloads y ejecución, lo que permite la ejecución remota de comandos en el dispositivo objetivo.
Este proyecto proporciona un script de Python para explotar una vulnerabilidad de ejecución remota de código (RCE) (CVE-2022-45701) en ciertos routers Arris. La vulnerabilidad permite a los usuarios autenticados ejecutar comandos arbitrarios en el dispositivo mediante la manipulación de los ajustes SNMP a través de la interfaz web.
Aviso legal:
Esta herramienta es solo para fines educativos y de pruebas de seguridad éticas. El uso no autorizado de este script es ilegal y poco ético.
requests (pip install requests)git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
pip install -r requirements.txt
python GenVuln_CVE_2022_45701.py
http://192.168.0.1, actualízalo si es necesario.admin y password. Actualízalos con las credenciales reales.Esta herramienta está destinada únicamente a fines legales y éticos. Es responsabilidad del usuario asegurarse de que tiene permiso para probar cualquier dispositivo en el que utilice este script. El acceso no autorizado a dispositivos y redes es ilegal y está penado por la ley.
Этот проект предоставляет скрипт на Python для использования уязвимости удаленного выполнения кода (RCE) (CVE-2022-45701) в некоторых маршрутизаторах Arris. Уязвимость позволяет аутентифицированным пользователям выполнять произвольные команды на устройстве путем манипуляций с настройками SNMP через веб-интерфейс.
Отказ от ответственности:
Этот инструмент предназначен только для образовательных целей и этического тестирования безопасности. Несанкционированное использование этого скрипта является незаконным и неэтичным.
requests (pip install requests)git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
pip install -r requirements.txt
python GenVuln_CVE_2022_45701.py
http://192.168.0.1, измените при необходимости.admin и password. Обновите их на актуальные учетные данные.Этот инструмент предназначен только для законного и этичного использования. Ответственность за обеспечение наличия разрешения на тестирование устройств, на которых используется этот скрипт, лежит на пользователе. Несанкционированный доступ к устройствам и сетям является незаконным и преследуется по закону.