
Auf Python basierender Proof-of-Concept-Exploit für CVE-2022-32548, eine nicht authentifizierte Remote-Codeausführung-Sicherheitslücke in DrayTek-Routern durch einen Pufferüberlauf in der Web-Anmeldeoberfläche. Unterstützt Multi-Ziel-Scanning mit Threading und Shodan-Integration.
DrayTek nicht authentifizierte Remote-Codeausführung-Sicherheitslücke (CVE-2022-32548) in /cgi-bin/wlogin.cgi über das Feld username
Das Webmanagement-Interface der anfälligen DrayTek-Geräte ist von einem Pufferüberlauf auf der Anmeldeseite unter /cgi-bin/wlogin.cgi betroffen. Ein Angreifer kann sorgfältig gestaltete Benutzername und/oder Passwort als base64-kodierte Zeichenketten in den Feldern aa und ab der Anmeldeseite übermitteln.
Vollständig verkettete nicht authentifizierte RCE, geschrieben in Python, mit Multi-Target-Fähigkeit (Liste von IPs) und Threading (zur schnelleren Überprüfung einer großen IP-Liste). Das Skript speichert das Ergebnis in einer separaten Datei (vulns.txt) für die spätere Verwendung. Dieser Upload enthält eine große Liste von Servern von Shodan.
shodan (src: Shodan)
