
라우터에 특수하게 제작된 요청을 전송하여 Telnet을 활성화하는 스크립트입니다. 이 스크립트를 사용하면 라우터의 URL, Telnet 포트 및 비밀번호를 지정할 수 있습니다. 입력값을 검증하고 프로세스를 기록하며, 익스플로잇 성공 여부에 대한 피드백을 제공합니다.
이 프로젝트는 Nexxt 라우터, 특히 버전 15.03.06.60을 대상으로 하는 원격 코드 실행(RCE) 취약점에 대한 개념 증명(PoC) 익스플로잇을 제공합니다. 이 취약점을 통해 공격자는 인증 없이 라우터에서 Telnet 서비스를 활성화하여 무단 액세스 권한을 얻을 수 있습니다.
requests 라이브러리pip install requests
익스플로잇을 실행하려면 다음 명령 형식을 사용하세요:
python GenVuln_CVE2022_46080.py [ROUTER_URL] [TELNET_PORT] [TELNET_PASSWORD]
python GenVuln_CVE2022_46080.py http://192.168.0.1 23 mysecurepassword
http://192.168.0.1).사용 지침을 보려면 다음을 실행하세요:
python GenVuln_CVE2022_46080.py -h
이 코드는 교육 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다. 이 프로젝트의 작성자는 이 코드의 어떠한 오용에 대해서도 책임을 지지 않습니다.