
SNMP(Simple Network Management Protocol)를 통해 페이로드를 전송하여 라우터의 특정 취약점을 악용하도록 설계된 스크립트입니다. 이 스크립트는 인증, 페이로드 생성 및 실행 프로세스를 자동화하여 대상 장치에서 원격 명령 실행을 가능하게 합니다.
이 프로젝트는 일부 Arris 라우터에서 원격 코드 실행(RCE) 취약점(CVE-2022-45701)을 악용하는 Python 스크립트를 제공합니다. 이 취약점은 인증된 사용자가 웹 인터페이스를 통해 SNMP 설정을 조작하여 장치에서 임의의 명령을 실행할 수 있도록 합니다.
면책 조항:
이 도구는 교육 목적 및 윤리적인 보안 테스트 전용입니다. 이 스크립트의 무단 사용은 불법이며 비윤리적입니다.
requests 라이브러리 (pip install requests)git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
pip install -r requirements.txt
python GenVuln_CVE_2022_45701.py
http://192.168.0.1이며, 필요시 업데이트하십시오.admin 및 password입니다. 실제 자격 증명으로 업데이트하십시오.이 도구는 합법적이고 윤리적인 목적으로만 사용됩니다. 이 스크립트를 사용하는 모든 장치를 테스트할 권한이 있는지 확인하는 것은 사용자의 책임입니다. 장치 및 네트워크에 대한 무단 접근은 불법이며 법적 처벌을 받을 수 있습니다.