Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-23583 — УДАЛЕННОЕ ВЫПОЛНЕНИЕ КОДА обнаружено в "OPTILINK OP-XT71000N". | Kitploit
Инструменты/GitHubGitHub/huzaifahussain98/cve-2020-23583
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеИнструмент Удаленного Доступа
GitHubhuzaifahussain98/cve-2020-23583

CVE-2020-23583

УДАЛЕННОЕ ВЫПОЛНЕНИЕ КОДА обнаружено в "OPTILINK OP-XT71000N".

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-23583

OPTILINK E-PON "МОДЕЛЬ: OP-XT71000N" С "ВЕРСИЕЙ АППАРАТНОГО ОБЕСПЕЧЕНИЯ: V2.2"; И "ВЕРСИЕЙ ПРОШИВКИ: OP_V3.3.1-191028"

УДАЛЁННОЕ ВЫПОЛНЕНИЕ КОДА обнаружено в "OPTILINK OP-XT71000N". Проблема возникает, когда злоумышленник отправляет произвольный код на интерфейс "/diag_ping_admin.asp" в "PingTest", что приводит к ВЫПОЛНЕНИЮ КОМАНД. Злоумышленник может успешно запустить КОМАНДУ и скомпрометировать всю систему.

ЦЕЛЬ

/diag_ping_admin.asp

Вектор атаки

передача произвольных команд вместе с IP-АДРЕСОМ с использованием " | " для выполнения команд.

С УВАЖЕНИЕМ

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Скачать инструмент