
GPON 홈 라우터에서 원격 코드 실행을 위한 Python 익스플로잇 (CVE-2018-10562). VPNMentor(https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/)가 처음 공개했으며, 그들의 작업에 찬사를 보냅니다.
오늘날 많은 라우터가 GPON 인터넷을 사용하며, VPNMentor에 의해 장치의 모든 인증을 우회하는 방법(CVE-2018-10561)이 발견되었습니다. 이 인증 우회를 통해 또 다른 명령 주입 취약점(CVE-2018-10562)을 드러내고 장치에서 명령을 실행할 수도 있습니다.
Shodan에 따르면 이 문서가 작성된 시점에 거의 100만 개의 해당 장치가 인터넷에 노출되어 있습니다.
requests
urllib2
Kali Linux
Ubuntu 17.10 Server
python gpon_rce.py TARGET_URL COMMAND
예:
python gpon_rce.py http://192.168.1.15 'id'