
Multi-Thread-fähiger Command-Injection-Exploit für D-Link Go-RT-AC750 (CVE-2023-48842), der IP:Port-Listen akzeptiert und gültige Zugangsdaten ausgibt.
Es wurde festgestellt, dass D-Link Go-RT-AC750 revA_v101b03 eine Befehlsinjektions-Schwachstelle über den service-Parameter bei hedwig.cgi enthält.
https://drive.google.com/file/d/1y5om__f2SAhNmcPqDxC_SRTvJVAWwPcH/view
Ich habe das Skript aktualisiert, das jetzt auf Steroiden ist, das Skript akzeptiert eine Liste von IP:Port (oder nur IP, wenn kein Port angegeben ist), verwendet Multithreading (Tren-Effekt :D) und gibt nur gültige Anmeldedaten aus.
NUR ZU BILDUNGSZWECKEN