
GPON होम राउटर्स पर रिमोट कोड एक्सिक्यूशन (CVE-2018-10562) के लिए Python एक्सप्लॉइट। प्रारंभ में VPNMentor (https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/) द्वारा खुलासा किया गया, उनके कार्य के लिए सराहना।
आज कई राउटर GPON इंटरनेट का उपयोग करते हैं, और VPNMentor द्वारा उपकरणों पर सभी प्रमाणीकरण को बायपास करने का एक तरीका (CVE-2018-10561) पाया गया। इस प्रमाणीकरण बायपास के साथ, एक और कमांड इंजेक्शन भेद्यता (CVE-2018-10562) को उजागर करना और डिवाइस पर कमांड निष्पादित करना भी संभव है।
जब यह लिखा गया था, तब Shodan के अनुसार इनमें से लगभग एक मिलियन उपकरण इंटरनेट पर उजागर हैं।
requests
urllib2
Kali Linux
Ubuntu 17.10 Server
python gpon_rce.py TARGET_URL COMMAND
उदाहरण:
python gpon_rce.py http://192.168.1.15 'id'