Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4169_CVE-2023-3306_CVE-2023-4415 — Ruijie-RG-EW1200G CVE-2023-4169_CVE-2023-3306_CVE-2023-4415 | Kitploit
Strumenti/GitHubGitHub/thedarknessdied/cve-2023-4169_cve-2023-3306_cve-2023-4415
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubthedarknessdied/cve-2023-4169_cve-2023-3306_cve-2023-4415

CVE-2023-4169_CVE-2023-3306_CVE-2023-4415

Ruijie-RG-EW1200G CVE-2023-4169_CVE-2023-3306_CVE-2023-4415

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
29642 anni faRevisionato da Kitploit

Ruijie-RG-EW1200G CVE-2023-4169_CVE-2023-3306_CVE-2023-4415

  1. Vulnerabilità di esecuzione remota di codice nel backend di RG-EW1200G (CVE-2023-3306)
  2. Modifica non autorizzata di password arbitraria (CVE-2023-4169)
  3. Bypass del login di Ruijie RG-EW1200G (CVE-2023-4415)

Attenzione

Ho sviluppato uno strumento per test locali e sviluppo di POC, solo a scopo di riferimento per l'apprendimento tecnico. Non utilizzarlo per scopi illegali. Qualsiasi conseguenza o perdita diretta o indiretta causata da individui o organizzazioni che utilizzano le informazioni fornite in questo articolo è di esclusiva responsabilità dell'utente e non ha nulla a che fare con l'autore!!! Ho sviluppato uno strumento per test locali e sviluppo di POC, solo per riferimento di apprendimento tecnico. Non utilizzarlo per scopi illegali. Eventuali conseguenze e perdite dirette o indirette causate da individui o organizzazioni che utilizzano le informazioni fornite in questo articolo sono di responsabilità dell'utente stesso e non hanno nulla a che fare con l'autore!!!

1697433220057

Descrizione

Ruijie Network è un marchio di soluzioni di comunicazione dati. Ruijie Network segue il percorso di ricerca e sviluppo indipendenti e intraprende una strada di sviluppo unica nel mercato fortemente competitivo delle apparecchiature di rete con "innovazione di scenario". Fin dalla sua fondazione, Ruijie Network ha stabilito la propria missione: "promuovere lo sviluppo delle tecnologie di rete, stare al passo con l'ondata delle applicazioni di rete, integrare tecnologia e applicazioni e promuovere il progresso sociale".

Installazione

È sufficiente installare la libreria requests

pip install -r requirements.txt

Utilizzo dello strumento

root@kitploit:~
python 锐捷RG-EW1200G登录绕过(CVE-2023-4415).py -h
usage: 锐捷RG-EW1200G登录绕过(CVE-2023-4415).py [-h] (-u URL | -f FILE) [--random-agent RANDOM_AGENT | -a USERAGENT]
                                          [-d DELAY] [-t THREAD] [--proxy PROXY]

Ruijie RG-EW1200G: login bypass(CVE-2023-4415) & RCE(CVE-2023-3306) & anonymous reset password(CVE-2023-4169)

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Enter target object
  -f FILE, --file FILE  Input target object file
  --random-agent RANDOM_AGENT
                        Using random user agents
  -a USERAGENT, --useragent USERAGENT
                        Using the known User-agent
  -d DELAY, --delay DELAY
                        Set multi threaded access latency (setting range from 0 to 5)
  -t THREAD, --thread THREAD
                        Set the number of program threads (setting range from 1 to 50)
  --proxy PROXY         Set up the proxy

Dopo aver ottenuto i permessi di login, è possibile eseguire le seguenti operazioni:

  • Digita 0 per uscire dalla connessione!
  • Digita 1 per mostrare tutti i cookie registrati!
  • Digita 2 per provare il bypass del login sul dispositivo!
  • Digita 3 per provare l'esecuzione remota di codice per controllare il dispositivo!
  • Digita 4 per provare a reimpostare la password dell'utente!

Esempio

1697591593786 1697591619202
Scarica lo strumento