
Une collection d'exploits pour diverses vulnérabilités ciblant les appareils Inteno IOPSYS
Ceci est une collection de scripts qui exploitent diverses vulnérabilités sur les appareils exécutant IOPSYS d'Inteno. Plus de détails sur chaque vulnérabilité peuvent être trouvés sur mon blog.
Ces scripts n'ont été testés que sur Linux, mais ils peuvent aussi fonctionner sur d'autres systèmes d'exploitation.
Les scripts Python nécessitent Python 3.6+ et le sous-module websocket-client :
# pip install websocket-client
De plus, cve-2017-17867.py et cve-2018-14533.py nécessitent également l'outil Unix smbclient, que vous pouvez installer via le gestionnaire de paquets de votre distribution.
L'utilisation de chaque script est spécifiée en haut du script sous forme de commentaire.