
यह एक स्क्रिप्ट है जो एक विशेष रूप से तैयार अनुरोध भेजकर राउटर पर Telnet सक्षम करती है। स्क्रिप्ट उपयोगकर्ताओं को राउटर का URL, Telnet पोर्ट और पासवर्ड निर्दिष्ट करने की अनुमति देती है। यह इनपुट को मान्य करता है और प्रक्रिया को लॉग करता है, तथा यह फीडबैक प्रदान करता है कि exploit सफल रहा या नहीं।
यह परियोजना Nexxt राउटर्स में दूरस्थ कोड निष्पादन (RCE) कमजोरी के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट प्रदान करती है, विशेष रूप से संस्करण 15.03.06.60 को लक्षित करते हुए। यह कमजोरी एक हमलावर को बिना प्रमाणीकरण के राउटर पर Telnet सेवा सक्षम करने की अनुमति देती है, जिससे संभावित रूप से अनधिकृत पहुंच प्राप्त हो सकती है।
requests लाइब्रेरीpip install requests
एक्सप्लॉइट को निष्पादित करने के लिए, निम्नलिखित कमांड प्रारूप का उपयोग करें:
python GenVuln_CVE2022_46080.py [ROUTER_URL] [TELNET_PORT] [TELNET_PASSWORD]
python GenVuln_CVE2022_46080.py http://192.168.0.1 23 mysecurepassword
http://192.168.0.1)।उपयोग निर्देशों के लिए, चलाएँ:
python GenVuln_CVE2022_46080.py -h
यह कोड केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। परियोजना के लेखक इस कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।