
è uno script che abilita Telnet sui router inviando una richiesta appositamente costruita. Lo script consente agli utenti di specificare l'URL del router, la porta Telnet e la password. Convalida gli input e registra il processo, fornendo feedback sul successo o meno dell'exploit.
Questo progetto fornisce un exploit proof-of-concept per una vulnerabilità di esecuzione di codice in remoto (RCE) nei router Nexxt, mirata specificamente alla versione 15.03.06.60. Questa vulnerabilità consente a un attaccante di abilitare il servizio Telnet sul router senza autenticazione, potenzialmente ottenendo accesso non autorizzato.
requestspip install requests
Per eseguire l'exploit, utilizzare il seguente formato di comando:
python GenVuln_CVE2022_46080.py [ROUTER_URL] [TELNET_PORT] [TELNET_PASSWORD]
python GenVuln_CVE2022_46080.py http://192.168.0.1 23 mysecurepassword
http://192.168.0.1).Per istruzioni sull'uso, esegui:
python GenVuln_CVE2022_46080.py -h
Questo codice è fornito solo a scopo educativo. L'accesso non autorizzato a sistemi informatici è illegale. L'autore del progetto non è responsabile per qualsiasi uso improprio di questo codice.