Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-32548-RCE-POC — Auf Python basierender Proof-of-Concept-Exploit für CVE-2022-32548, eine nicht authentifizierte Remote-Codeausführung-Sicherheitslücke in DrayTek-Routern durch einen Pufferüberlauf in der Web-Anmeldeoberfläche. Unterstützt Multi-Ziel-Scanning mit Threading und Shodan-Integration. | Kitploit
Tools/GitHubGitHub/mosaedh/cve-2022-32548-rce-poc
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubmosaedh/cve-2022-32548-rce-poc

CVE-2022-32548-RCE-POC

Auf Python basierender Proof-of-Concept-Exploit für CVE-2022-32548, eine nicht authentifizierte Remote-Codeausführung-Sicherheitslücke in DrayTek-Routern durch einen Pufferüberlauf in der Web-Anmeldeoberfläche. Unterstützt Multi-Ziel-Scanning mit Threading und Shodan-Integration.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
8417vor 2 JahrenNoch nicht geprüft

CVE-2022-32548-RCE-POC

DrayTek nicht authentifizierte Remote-Codeausführung-Sicherheitslücke (CVE-2022-32548) in /cgi-bin/wlogin.cgi über das Feld username

Technische Details

Das Webmanagement-Interface der anfälligen DrayTek-Geräte ist von einem Pufferüberlauf auf der Anmeldeseite unter /cgi-bin/wlogin.cgi betroffen. Ein Angreifer kann sorgfältig gestaltete Benutzername und/oder Passwort als base64-kodierte Zeichenketten in den Feldern aa und ab der Anmeldeseite übermitteln.

Details:

Vollständig verkettete nicht authentifizierte RCE, geschrieben in Python, mit Multi-Target-Fähigkeit (Liste von IPs) und Threading (zur schnelleren Überprüfung einer großen IP-Liste). Das Skript speichert das Ergebnis in einer separaten Datei (vulns.txt) für die spätere Verwendung. Dieser Upload enthält eine große Liste von Servern von Shodan.

Dorks:

shodan (src: Shodan)

Alternativtext

Anfällige Geräte

Die anfälligen Geräte sind wie folgt:

  • Vigor3910 < 4.3.1.1
  • Vigor1000B < 4.3.1.1
  • Vigor2962 Series < 4.3.1.1
  • Vigor2927 Series < 4.4.0
  • Vigor2927 LTE Series < 4.4.0
  • Vigor2915 Series < 4.3.3.2
  • Vigor2952 / 2952P < 3.9.7.2
  • Vigor3220 Series < 3.9.7.2
  • Vigor2926 Series < 3.9.8.1
  • Vigor2926 LTE Series < 3.9.8.1
  • Vigor2862 Series < 3.9.8.1
  • Vigor2862 LTE Series < 3.9.8.1
  • Vigor2620 LTE Series < 3.9.8.1
  • VigorLTE 200n < 3.9.8.1
  • Vigor2133 Series < 3.9.6.4
  • Vigor2762 Series < 3.9.6.4
  • Vigor165 < 4.2.4
  • Vigor166 < 4.2.4
  • Vigor2135 Series < 4.4.2
  • Vigor2765 Series < 4.4.2
  • Vigor2766 Series < 4.4.2
  • Vigor2832 < 3.9.6
  • Vigor2865 Series < 4.4.0
  • Vigor2865 LTE Series < 4.4.0
  • Vigor2866 Series < 4.4.0
  • Vigor2866 LTE Series < 4.4.0

Hits

Tool herunterladen