
Это скрипт, который включает Telnet на маршрутизаторах, отправляя специально сформированный запрос. Скрипт позволяет пользователям указать URL маршрутизатора, порт Telnet и пароль. Он проверяет входные данные и ведёт журнал процесса, предоставляя обратную связь о том, был ли эксплойт успешным.
Этот проект предоставляет доказательство концепции эксплойта для уязвимости удаленного выполнения кода (RCE) в роутерах Nexxt, особенно для версии 15.03.06.60. Эта уязвимость позволяет атакующему включить службу Telnet на роутере без аутентификации, что потенциально предоставляет несанкционированный доступ.
requestspip install requests
Для выполнения эксплойта используйте следующую команду:
python GenVuln_CVE2022_46080.py [ROUTER_URL] [TELNET_PORT] [TELNET_PASSWORD]
python GenVuln_CVE2022_46080.py http://192.168.0.1 23 mysecurepassword
http://192.168.0.1).Для получения инструкций по использованию выполните:
python GenVuln_CVE2022_46080.py -h
Этот код предоставляется исключительно в образовательных целях. Несанкционированный доступ к компьютерным системам является незаконным. Автор проекта не несет ответственности за любое неправильное использование этого кода.