
es un script que habilita Telnet en routers mediante el envío de una solicitud especialmente diseñada. El script permite a los usuarios especificar la URL del router, el puerto Telnet y la contraseña. Valida las entradas y registra el proceso, proporcionando retroalimentación sobre si el exploit fue exitoso.
Este proyecto proporciona una prueba de concepto de exploit para una vulnerabilidad de ejecución remota de código (RCE) en routers Nexxt, específicamente dirigida a la versión 15.03.06.60. Esta vulnerabilidad permite a un atacante habilitar el servicio Telnet en el router sin autenticación, obteniendo potencialmente acceso no autorizado.
requestspip install requests
Para ejecutar el exploit, use el siguiente formato de comando:
python GenVuln_CVE2022_46080.py [ROUTER_URL] [TELNET_PORT] [TELNET_PASSWORD]
python GenVuln_CVE2022_46080.py http://192.168.0.1 23 mysecurepassword
http://192.168.0.1).Para obtener instrucciones de uso, ejecute:
python GenVuln_CVE2022_46080.py -h
Este código se proporciona únicamente con fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. El autor del proyecto no es responsable por el mal uso de este código.