
Inteno IOPSYS デバイスを対象としたさまざまな脆弱性のエクスプロイト集
これは、Inteno の IOPSYS を実行しているデバイス上のさまざまな脆弱性を悪用するスクリプト集です。各脆弱性の詳細は私のブログで確認できます。
これらのスクリプトはLinuxでのみテストされていますが、他のオペレーティングシステムでも動作する可能性があります。
PythonスクリプトにはPython 3.6以降と、サブモジュール websocket-client が必要です:
# pip install websocket-client
さらに、cve-2017-17867.py と cve-2018-14533.py にはUnixツール smbclient も必要です。これはディストリビューションのパッケージマネージャーを使用してインストールできます。
各スクリプトの使用方法は、スクリプトの先頭にコメントとして記載されています。