
これは、SNMP(Simple Network Management Protocol)を介してペイロードを送信することにより、ルーターの特定の脆弱性を悪用するために設計されたスクリプトです。このスクリプトは、認証、ペイロード生成、および実行のプロセスを自動化し、ターゲットデバイスでのリモートコマンド実行を可能にします。
このプロジェクトは、特定のArrisルーターにおけるリモートコード実行(RCE)の脆弱性(CVE-2022-45701)を悪用するPythonスクリプトを提供します。この脆弱性により、認証されたユーザーがWebインターフェースを介してSNMP設定を操作することで、デバイス上で任意のコマンドを実行できます。
免責事項:
このツールは教育目的および倫理的なセキュリティテストのためのみです。このスクリプトの無断使用は違法かつ非倫理的です。
requests ライブラリ (pip install requests)git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
pip install -r requirements.txt
python GenVuln_CVE_2022_45701.py
http://192.168.0.1、必要に応じて変更してください。admin と password です。実際の認証情報に更新してください。このツールは合法的かつ倫理的な目的でのみ使用を意図しています。このスクリプトを使用するデバイスをテストする許可を得ているかどうかを確認する責任はユーザーにあります。デバイスやネットワークへの不正アクセスは違法であり、法律で罰せられます。