
Es ist ein Skript, das entwickelt wurde, um mit einem Router zu interagieren, indem es eine Nutzlast an dessen Systemtools sendet. Das Skript ruft die Konfiguration des Routers aus Umgebungsvariablen ab, um die Sicherheit zu gewährleisten. Es enthält Funktionen zum Generieren eines Autorisierungsheaders, zum Senden einer Nutzlast und zum Protokollieren des Vorgangs.
Dieses Tool hilft, die Schwachstelle CVE-2022-44149 in Routern zu identifizieren, wodurch Forscher und Sicherheitsexperten ihre Systeme testen können. Es beinhaltet die Generierung von Authentifizierungsheadern, die Zustellung von Payloads und detailliertes Logging für Analysen.
Dieses Tool wurde entwickelt, um die Schwachstelle CVE-2022-44149 in Routern zu testen, die es nicht autorisierten Benutzern ermöglichen kann, beliebige Befehle über die Weboberfläche des Routers auszuführen. Das Tool soll Sicherheitsexperten und Forscher dabei unterstützen, dieses Sicherheitsproblem in ihren Netzwerken zu identifizieren und zu beheben.
requests (pip install requests)export ROUTER_URL="http://192.168.1.1"
export ROUTER_USERNAME="admin"
export ROUTER_PASSWORD="admin"
python GenVuln_CVE2022_44149.py
Haftungsausschluss: Dieses Tool ist für den Einsatz in Testumgebungen vorgesehen und sollte nicht gegen Geräte oder Netzwerke ohne ausdrückliche Genehmigung verwendet werden. Die unbefugte Nutzung dieses Tools kann illegal und unethisch sein.
Этот инструмент предназначен для тестирования уязвимости CVE-2022-44149 в маршрутизаторах, которая может позволить неавторизованным пользователям выполнять произвольные команды через веб-интерфейс маршрутизатора. Инструмент помогает специалистам по безопасности и исследователям выявлять и устранять эту проблему в своих сетях.
requests (pip install requests)Настройка переменных окружения: Перед запуском скрипта установите необходимые переменные окружения для обеспечения безопасной работы:
export ROUTER_URL="http://192.168.1.1"
export ROUTER_USERNAME="admin"
export ROUTER_PASSWORD="admin"
python GenVuln_CVE2022_44149.py
Отказ от ответственности: Этот инструмент предназначен для использования в тестовых средах и не должен использоваться против устройств или сетей без явного разрешения. Несанкционированное использование этого инструмента может быть незаконным и неэтичным.