
è script progettato per sfruttare alcune vulnerabilità nei router inviando payload tramite SNMP (Simple Network Management Protocol). Lo script automatizza il processo di autorizzazione, generazione ed esecuzione dei payload, consentendo l'esecuzione remota di comandi sul dispositivo di destinazione.
Questo progetto fornisce uno script Python per sfruttare una vulnerabilità di esecuzione remota del codice (RCE) (CVE-2022-45701) in alcuni router Arris. La vulnerabilità consente agli utenti autenticati di eseguire comandi arbitrari sul dispositivo manipolando le impostazioni SNMP tramite l'interfaccia web.
Disclaimer:
Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza etici. L'uso non autorizzato di questo script è illegale e non etico.
requests (pip install requests)git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
pip install -r requirements.txt
python GenVuln_CVE_2022_45701.py
http://192.168.0.1, aggiornalo se necessario.admin e password. Aggiornali con le credenziali effettive.Questo strumento è destinato solo a scopi legali ed etici. È responsabilità dell'utente assicurarsi di avere il permesso di testare qualsiasi dispositivo su cui usa questo script. L'accesso non autorizzato a dispositivi e reti è illegale e punibile dalla legge.
Этот проект предоставляет скрипт на Python для использования уязвимости удаленного выполнения кода (RCE) (CVE-2022-45701) в некоторых маршрутизаторах Arris. Уязвимость позволяет аутентифицированным пользователям выполнять произвольные команды на устройстве путем манипуляций с настройками SNMP через веб-интерфейс.
Отказ от ответственности:
Этот инструмент предназначен только для образовательных целей и этического тестирования безопасности. Несанкционированное использование этого скрипта является незаконным и неэтичным.
requests (pip install requests)git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
pip install -r requirements.txt
python GenVuln_CVE_2022_45701.py
http://192.168.0.1, измените при необходимости.admin и password. Обновите их на актуальные учетные данные.Этот инструмент предназначен только для законного и этичного использования. Ответственность за обеспечение наличия разрешения на тестирование устройств, на которых используется этот скрипт, лежит на пользователе. Несанкционированный доступ к устройствам и сетям является незаконным и преследуется по закону.