
Exploit Python pour l'exécution de code à distance sur les routeurs domestiques GPON (CVE-2018-10562). Initialement divulgué par VPNMentor (https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/), bravo pour leur travail.
De nombreux routeurs utilisent aujourd'hui Internet par GPON, et un moyen de contourner toute authentification sur les appareils (CVE-2018-10561) a été trouvé par VPNMentor. Grâce à ce contournement d'authentification, il est également possible de révéler une autre vulnérabilité d'injection de commandes (CVE-2018-10562) et d'exécuter des commandes sur l'appareil.
Au moment de la rédaction, près d'UN MILLION de ces appareils sont exposés à Internet, selon Shodan.
requests
urllib2
Kali Linux
Ubuntu 17.10 Server
python gpon_rce.py TARGET_URL COMMAND
ex.
python gpon_rce.py http://192.168.1.15 'id'