
Una colección de exploits para diversas vulnerabilidades dirigidas a dispositivos Inteno IOPSYS
Esta es una colección de scripts que abusan de diversas vulnerabilidades en dispositivos que ejecutan IOPSYS de Inteno. Más detalles sobre cada vulnerabilidad se pueden encontrar en mi blog.
Estos scripts solo se han probado en Linux, pero también pueden funcionar en otros sistemas operativos.
Los scripts de Python requieren Python 3.6+ y el submódulo websocket-client:
# pip install websocket-client
Además, cve-2017-17867.py y cve-2018-14533.py también requieren la herramienta Unix smbclient, que puedes instalar usando el gestor de paquetes de tu distribución.
El uso de cada script se especifica en la parte superior del script como un comentario.