
これは、特別に細工されたリクエストを送信することでルーターのTelnetを有効にするスクリプトです。このスクリプトでは、ユーザーがルーターのURL、Telnetポート、パスワードを指定できます。入力値を検証し、プロセスをログに記録して、エクスプロイトが成功したかどうかのフィードバックを提供します。
このプロジェクトは、Nexxtルーター、特にバージョン15.03.06.60におけるリモートコード実行(RCE)脆弱性の概念実証エクスプロイトを提供します。この脆弱性により、攻撃者は認証なしでルーターのTelnetサービスを有効にし、不正アクセスを取得する可能性があります。
requestsライブラリpip install requests
エクスプロイトを実行するには、次のコマンド形式を使用します:
python GenVuln_CVE2022_46080.py [ROUTER_URL] [TELNET_PORT] [TELNET_PASSWORD]
python GenVuln_CVE2022_46080.py http://192.168.0.1 23 mysecurepassword
http://192.168.0.1)。使用手順については、次のコマンドを実行してください:
python GenVuln_CVE2022_46080.py -h
このコードは教育目的のみで提供されています。コンピュータシステムへの不正アクセスは違法です。プロジェクト作成者は、このコードの誤用について一切の責任を負いません。