
Exploit Python per Esecuzione Remota di Codice su router domestici GPON (CVE-2018-10562). Divulgato inizialmente da VPNMentor (https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/), merito per il loro lavoro.
Molti router oggi utilizzano la connessione GPON, ed è stato trovato un modo per bypassare tutta l'autenticazione sui dispositivi (CVE-2018-10561) da VPNMentor. Con questo bypass dell'autenticazione, è anche possibile scoprire un'altra vulnerabilità di command injection (CVE-2018-10562) ed eseguire comandi sul dispositivo.
Al momento in cui è stato scritto, quasi UN MILIONE di questi dispositivi sono esposti su Internet, secondo Shodan.
requests
urllib2
Kali Linux
Ubuntu 17.10 Server
python gpon_rce.py TARGET_URL COMMAND
es.
python gpon_rce.py http://192.168.1.15 'id'