
Ruijie-RG-EW1200G CVE-2023-4169_CVE-2023-3306_CVE-2023-4415
ローカルテストおよびPOC開発のために作成したツールです。技術学習の参考のみを目的としています。不正な目的に使用しないでください。本記事の情報を利用した個人または組織に生じた直接的または間接的な結果や損失は、すべて利用者の責任であり、作者は一切の責任を負いません。 I have developed a tool for local testing and POC development, which is for technical learning reference only. Please do not use it for illegal purposes. Any direct or indirect consequences and losses caused by individuals or organizations using the information provided in this article are the responsibility of the user themselves and have nothing to do with the author!!!
锐捷ネットワークは、データ通信ソリューションのブランドです。锐捷ネットワークは自主開発の道を歩み、「シナリオイノベーション」によって競争の激しいネットワーク機器市場で独自の発展路線をとっています。設立以来、锐捷ネットワークは「ネットワーク技術の発展を促進し、ネットワークアプリケーションの波に追従し、技術とアプリケーションを統合し、社会進歩を推進する」という使命を掲げています。
requestsライブラリをインストールするだけです。
pip install -r requirements.txt
python 锐捷RG-EW1200G登录绕过(CVE-2023-4415).py -h
usage: 锐捷RG-EW1200G登录绕过(CVE-2023-4415).py [-h] (-u URL | -f FILE) [--random-agent RANDOM_AGENT | -a USERAGENT]
[-d DELAY] [-t THREAD] [--proxy PROXY]
Ruijie RG-EW1200G: login bypass(CVE-2023-4415) & RCE(CVE-2023-3306) & anonymous reset password(CVE-2023-4169)
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL 対象を入力
-f FILE, --file FILE 対象ファイルを入力
--random-agent RANDOM_AGENT
ランダムユーザーエージェントを使用
-a USERAGENT, --useragent USERAGENT
既知のユーザーエージェントを使用
-d DELAY, --delay DELAY
マルチスレッドアクセスの遅延を設定(0~5の範囲)
-t THREAD, --thread THREAD
プログラムのスレッド数を設定(1~50の範囲)
--proxy PROXY プロキシを設定
ログイン権限を取得した後、以下の操作が可能です:
- 0 を入力して接続を終了
- 1 を入力して記録されたすべてのクッキーを表示
- 2 を入力してログインバイパスを試行
- 3 を入力してリモートコード実行で端末を制御
- 4 を入力してユーザーパスワードをリセット
