
Il s'agit d'un script conçu pour exploiter certaines vulnérabilités dans les routeurs en envoyant des charges utiles via SNMP (Simple Network Management Protocol). Le script automatise le processus d'autorisation, de génération de charges utiles et d'exécution, permettant l'exécution de commandes à distance sur l'appareil cible.
Ce projet fournit un script Python pour exploiter une vulnérabilité d'exécution de code à distance (RCE) (CVE-2022-45701) dans certains routeurs Arris. La vulnérabilité permet à des utilisateurs authentifiés d'exécuter des commandes arbitraires sur l'appareil en manipulant les paramètres SNMP via l'interface web.
Avertissement :
Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité éthiques. Toute utilisation non autorisée de ce script est illégale et contraire à l'éthique.
requests (pip install requests)git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
pip install -r requirements.txt
python GenVuln_CVE_2022_45701.py
http://192.168.0.1, mettez à jour si nécessaire.admin et password. Mettez à jour avec les identifiants réels.Cet outil est destiné uniquement à un usage légal et éthique. Il est de la responsabilité de l'utilisateur de s'assurer qu'il dispose de l'autorisation de tester tout appareil sur lequel ce script est utilisé. L'accès non autorisé aux appareils et aux réseaux est illégal et passible de poursuites judiciaires.