
CVE-2024-29269 के लिए एक्सप्लॉइट जो TLR-2005KSH राउटर्स पर बिना प्रमाणीकरण के रिमोट कमांड निष्पादन सक्षम करता है। इंटरैक्टिव और बैच मोड को समर्थन करता है, जिसमें प्रगति ट्रैकिंग और आउटपुट लॉगिंग शामिल है।
यह रिपॉजिटरी CVE-2024-29269 कमजोरी का एक शोषण प्रदान करती है, जो TLR-2005KSH राउटर्स पर बिना प्रमाणीकरण के OS कमांड निष्पादन की अनुमति देती है। यह शोषण प्रभावित राउटर्स पर मनमाने कमांड निष्पादित करने के लिए कमजोरी का लाभ उठाता है।
रिपॉजिटरी को क्लोन करें और pip का उपयोग करके आवश्यक पैकेज स्थापित करें:
git clone https://github.com/hack-with-rohit/CVE-2024-29269-RCE
cd CVE-2024-29269-RCE
pip install -r requirements.txt
एकल URL पर अंतःक्रियात्मक रूप से कमांड निष्पादित करें:
python exploit.py -u http://example.com
फ़ाइल से एकाधिक URL स्कैन करें:
python exploit.py -f urls.txt -t 50 -o results.txt
संभावित रूप से कमजोर उपकरणों को खोजने के लिए निम्नलिखित ZoomEye डॉर्क का उपयोग करें:
title:"Login to TLR-2005KSH"
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग अपने जोखिम पर करें और केवल उन प्रणालियों पर करें जिनका परीक्षण करने की आपकी अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।