
Exploração Python para Execução Remota de Código em roteadores domésticos GPON (CVE-2018-10562). Divulgado inicialmente pela VPNMentor (https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/), créditos pelo trabalho deles.
Muitos roteadores hoje usam internet GPON, e uma maneira de contornar toda a autenticação nos dispositivos (CVE-2018-10561) foi encontrada pela VPNMentor. Com esse bypass de autenticação, também é possível revelar outra vulnerabilidade de injeção de comandos (CVE-2018-10562) e executar comandos no dispositivo.
Na época em que foi escrito, quase UM MILHÃO desses dispositivos estavam expostos à Internet, de acordo com Shodan.
requests
urllib2
Kali Linux
Ubuntu 17.10 Server
python gpon_rce.py TARGET_URL COMMAND
exemplo:
python gpon_rce.py http://192.168.1.15 'id'