该项目提供了一个针对Nexxt路由器远程代码执行(RCE)漏洞的概念验证利用工具,特别针对版本15.03.06.60。该漏洞允许攻击者无需认证即可在路由器上启用Telnet服务,从而可能获得未经授权的访问。
requests库pip install requests
要执行利用,请使用以下命令格式:
python GenVuln_CVE2022_46080.py [ROUTER_URL] [TELNET_PORT] [TELNET_PASSWORD]
python GenVuln_CVE2022_46080.py http://192.168.0.1 23 mysecurepassword
http://192.168.0.1)。如需使用说明,请运行:
python GenVuln_CVE2022_46080.py -h
此代码仅供教育目的使用。未经授权访问计算机系统是非法的。项目作者不对任何滥用此代码的行为负责。
Этот проект предоставляет доказательство концепции эксплойта для уязвимости удаленного выполнения кода (RCE) в роутерах Nexxt, особенно для версии 15.03.06.60. Эта уязвимость позволяет атакующему включить службу Telnet на роутере без аутентификации, что потенциально предоставляет несанкционированный доступ.
requestspip install requests
Для выполнения эксплойта используйте следующую команду:
python GenVuln_CVE2022_46080.py [ROUTER_URL] [TELNET_PORT] [TELNET_PASSWORD]
python GenVuln_CVE2022_46080.py http://192.168.0.1 23 mysecurepassword
http://192.168.0.1).Для получения инструкций по использованию выполните:
python GenVuln_CVE2022_46080.py -h
Этот код предоставляется исключительно в образовательных целях. Несанкционированный доступ к компьютерным системам является незаконным. Автор проекта не несет ответственности за любое неправильное использование этого кода.