
# استغلال Python لإثبات المفهوم لـ CVE-2022-32548 ثغرة تنفيذ كود عن بُعد غير مصادق عليها في أجهزة توجيه DrayTek عبر تجاوز سعة المخزن المؤقت في واجهة تسجيل الدخول عبر الويب. يدعم فحص أهداف متعددة باستخدام الخيوط (threading) والتكامل مع Shodan.
ثغرة تنفيذ التعليمات البرمجية عن بُعد غير المُصادق عليها في DrayTek (CVE-2022-32548) في /cgi-bin/wlogin.cgi عبر حقل اسم المستخدم
تتأثر واجهة إدارة الويب لأجهزة DrayTek المتأثرة بثغرة تجاوز سعة المخزن المؤقت في صفحة تسجيل الدخول في /cgi-bin/wlogin.cgi. يمكن للمهاجم إدخال اسم مستخدم و/أو كلمة مرور مُصممة بعناية كسلاسل مشفرة بـ base64 داخل الحقلين aa وab في صفحة تسجيل الدخول.
نص برمجي كامل متسلسل لاستغلال RCE غير مُصادق عليه مكتوب بلغة Python مع إمكانية استهداف أجهزة متعددة (قائمة عناوين IP) وخيوط معالجة (لفحص أسرع لقوائم IP الضخمة)، ويقوم البرنامج بحفظ النتائج في ملف منفصل (vulns.txt) للاستخدام لاحقًا. يأتي هذا الرفع مع قائمة ضخمة من الخوادم من Shodan.
shodan (المصدر: Shodan)
