
बस CVE-2019-1653 का उपयोग करके पासवर्ड निकालने के लिए एक PoC उपकरण।
CVE-2019-1653 का उपयोग करके पासवर्ड निकालने के लिए बस एक PoC टूल।
Cisco Small Business RV320 और RV325 डुअल गीगाबिट WAN VPN राउटर के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकती है। यह भेद्यता URL के लिए अनुचित एक्सेस नियंत्रण के कारण है। एक हमलावर HTTP या HTTPS के माध्यम से प्रभावित डिवाइस से कनेक्ट करके और विशिष्ट URL का अनुरोध करके इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को राउटर कॉन्फ़िगरेशन या विस्तृत डायग्नोस्टिक जानकारी डाउनलोड करने की अनुमति दे सकता है।
यह टूल केवल परीक्षण और शैक्षिक उद्देश्यों के लिए है। इस कोड का कोई अन्य उपयोग अनुमत नहीं है। अपने जोखिम पर उपयोग करें। लेखक या कोई भी इंटरनेट प्रदाता इस टूल के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इसका उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इस टूल के उपयोग से होने वाली कोई भी क्षति आपकी जिम्मेदारी है।
"अंत में, हम सब अकेले हैं। और कोई आपको बचाने नहीं आ रहा है।" -जॉन रीज़, पर्सन ऑफ़ इंटरेस्ट।
$ bash ciscospill.sh IP:PORT
$ bash ciscospill.sh 192.168.1.1:8080
आगे बढ़ें! आप जानते हैं कि क्या करना है।
स्रोत कोड MIT लाइसेंस के तहत लाइसेंस प्राप्त है।