
यह स्क्रिप्ट है जो SNMP (Simple Network Management Protocol) के माध्यम से पेलोड भेजकर राउटर में कुछ कमजोरियों का फायदा उठाने के लिए डिज़ाइन की गई है। यह स्क्रिप्ट प्राधिकरण, पेलोड निर्माण और निष्पादन की प्रक्रिया को स्वचालित करती है, जिससे लक्षित डिवाइस पर दूरस्थ कमांड निष्पादन संभव होता है।
यह परियोजना कुछ Arris राउटर्स में एक रिमोट कोड एक्सीक्यूशन (RCE) कमजोरी (CVE-2022-45701) का शोषण करने के लिए एक Python स्क्रिप्ट प्रदान करती है। यह कमजोरी प्रमाणित उपयोगकर्ताओं को वेब इंटरफ़ेस के माध्यम से SNMP सेटिंग्स में हेरफेर करके डिवाइस पर मनमानी कमांड निष्पादित करने की अनुमति देती है।
अस्वीकरण:
यह उपकरण केवल शैक्षिक उद्देश्यों और नैतिक सुरक्षा परीक्षण के लिए है। इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है।
requests लाइब्रेरी (pip install requests)git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
pip install -r requirements.txt
python GenVuln_CVE_2022_45701.py
http://192.168.0.1 है, यदि आवश्यक हो तो अपडेट करें।admin और password हैं। इन्हें वास्तविक क्रेडेंशियल्स से अपडेट करें।यह उपकरण केवल कानूनी और नैतिक उद्देश्यों के लिए है। यह उपयोगकर्ता की जिम्मेदारी है कि वह सुनिश्चित करे कि उनके पास उन उपकरणों का परीक्षण करने की अनुमति है जिन पर वे इस स्क्रिप्ट का उपयोग करते हैं। उपकरणों और नेटवर्कों तक अनधिकृत पहुंच अवैध है और कानून के तहत दंडनीय है।
Этот проект предоставляет скрипт на Python для использования уязвимости удаленного выполнения кода (RCE) (CVE-2022-45701) в некоторых маршрутизаторах Arris. Уязвимость позволяет аутентифицированным пользователям выполнять произвольные команды на устройстве путем манипуляций с настройками SNMP через веб-интерфейс.
Отказ от ответственности:
Этот инструмент предназначен только для образовательных целей и этического тестирования безопасности. Несанкционированное использование этого скрипта является незаконным и неэтичным.
requests (pip install requests)git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
pip install -r requirements.txt
python GenVuln_CVE_2022_45701.py
http://192.168.0.1, измените при необходимости.admin и password. Обновите их на актуальные учетные данные.Этот инструмент предназначен только для законного и этичного использования. Ответственность за обеспечение наличия разрешения на тестирование устройств, на которых используется этот скрипт, лежит на пользователе. Несанкционированный доступ к устройствам и сетям является незаконным и преследуется по закону.