
C'est un script qui active Telnet sur les routeurs en envoyant une requête spécialement conçue. Le script permet aux utilisateurs de spécifier l'URL du routeur, le port Telnet et le mot de passe. Il valide les entrées et journalise le processus, fournissant un retour sur la réussite ou non de l'exploit.
Ce projet fournit un exploit de preuve de concept pour une vulnérabilité d'exécution de code à distance (RCE) dans les routeurs Nexxt, ciblant spécifiquement la version 15.03.06.60. Cette vulnérabilité permet à un attaquant d'activer le service Telnet sur le routeur sans authentification, ce qui peut entraîner un accès non autorisé.
requestspip install requests
Pour exécuter l'exploit, utilisez le format de commande suivant :
python GenVuln_CVE2022_46080.py [ROUTER_URL] [TELNET_PORT] [TELNET_PASSWORD]
python GenVuln_CVE2022_46080.py http://192.168.0.1 23 mysecurepassword
http://192.168.0.1).Pour les instructions d'utilisation, exécutez :
python GenVuln_CVE2022_46080.py -h
Ce code est fourni à des fins éducatives uniquement. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur du projet n'est pas responsable d'une quelconque utilisation abusive de ce code.
Этот проект предоставляет доказательство концепции эксплойта для уязвимости удаленного выполнения кода (RCE) в роутерах Nexxt, особенно для версии 15.03.06.60. Эта уязвимость позволяет атакующему включить службу Telnet на роутере без аутентификации, что потенциально предоставляет несанкционированный доступ.
requestspip install requests
Для выполнения эксплойта используйте следующую команду:
python GenVuln_CVE2022_46080.py [ROUTER_URL] [TELNET_PORT] [TELNET_PASSWORD]
python GenVuln_CVE2022_46080.py http://192.168.0.1 23 mysecurepassword
http://192.168.0.1).Для получения инструкций по использованию выполните:
python GenVuln_CVE2022_46080.py -h
Этот код предоставляется исключительно в образовательных целях. Несанкционированный доступ к компьютерным системам является незаконным. Автор проекта не несет ответственности за любое неправильное использование этого кода.