一款利用CVE-2015-5995提取密码的漏洞利用工具。
固件版本为5.07.50的Mediabridge Medialink MWN-WAPR300N设备和Tenda N3 Wireless N150设备允许远程攻击者通过HTTP Cookie标头中的特定admin子字符串获取管理访问权限。
此工具仅用于测试和教育目的。禁止将此代码用于任何其他用途。使用风险自负。作者或任何互联网提供商对此工具的滥用不承担任何责任。使用此工具即表示您接受以下事实:因使用此工具造成的任何损害均由您自行承担。
“最终,我们都孤身一人。没有人会来拯救你。” ——约翰·里斯,《疑犯追踪》。
https://hk.saowen.com/a/31cc238470dacd72b1775a20c84fbd73f6d818ff6063bb23e7bfad387a43ccec
https://www.facebook.com/shahee.mirza.5/videos/1154224851419835/
$ bash tendaspill.sh IP:PORT
$ bash tendaspill.sh 192.168.1.1:8080
欢迎提交!你知道该怎么做。
源代码基于MIT许可证授权。