Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GPON — 针对 GPON 家庭路由器的远程代码执行 (CVE-2018-10562) 的 Python 漏洞利用。最初由 VPNMentor (https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/) 披露,感谢他们的工作。 | Kitploit
Инструменты/GitHubGitHub/exiahan/gpon
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubexiahan/gpon

GPON

针对 GPON 家庭路由器的远程代码执行 (CVE-2018-10562) 的 Python 漏洞利用。最初由 VPNMentor (https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/) 披露,感谢他们的工作。

Репозиторий
6728 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RCE на домашних роутерах GPON (CVE-2018-10561)

Уязвимость

Многие роутеры сегодня используют GPON-интернет, и способ обойти всю аутентификацию на устройствах (CVE-2018-10561) был найден VPNMentor. С помощью этого обхода аутентификации также можно выявить другую уязвимость внедрения команд (CVE-2018-10562) и выполнять команды на устройстве.

На момент написания почти один миллион таких устройств были подвержены интернету, согласно Shodan.

Необходимые зависимости

requests

urllib2

Протестировано на

Kali Linux

Ubuntu 17.10 Server

Использование

root@kitploit:~
python gpon_rce.py TARGET_URL COMMAND

например:

root@kitploit:~
python gpon_rce.py http://192.168.1.15 'id'

Скриншоты

Скачать инструмент