
Uma coleção de exploits para várias vulnerabilidades que visam dispositivos Inteno IOPSYS
Esta é uma coleção de scripts que exploram várias vulnerabilidades em dispositivos que executam o IOPSYS da Inteno. Mais detalhes sobre cada vulnerabilidade podem ser encontrados no meu blog.
Estes scripts foram testados apenas no Linux, mas também podem funcionar noutros sistemas operativos.
Os scripts Python requerem Python 3.6+ e o submódulo websocket-client:
# pip install websocket-client
Além disso, cve-2017-17867.py e cve-2018-14533.py também requerem a ferramenta unix smbclient, que pode instalar através do gestor de pacotes da sua distribuição.
A utilização de cada script está especificada no topo do script como um comentário.