
Es un script diseñado para interactuar con un router enviando un payload a sus herramientas del sistema. El script obtiene la configuración del router desde variables de entorno para garantizar la seguridad. Incluye funciones para generar una cabecera de autorización, enviar un payload y registrar el proceso.
Esta herramienta ayuda a identificar la vulnerabilidad CVE-2022-44149 en routers, permitiendo a investigadores y profesionales de seguridad probar sus sistemas. Incluye generación de cabeceras de autenticación, entrega de payloads y registro detallado para el análisis.
Esta herramienta está diseñada para probar la vulnerabilidad CVE-2022-44149 en routers, la cual puede permitir que usuarios no autorizados ejecuten comandos arbitrarios a través de la interfaz web del router. La herramienta tiene como objetivo ayudar a profesionales de seguridad e investigadores a identificar y mitigar este problema de seguridad en sus redes.
requests (pip install requests)export ROUTER_URL="http://192.168.1.1"
export ROUTER_USERNAME="admin"
export ROUTER_PASSWORD="admin"
python GenVuln_CVE2022_44149.py
Descargo de responsabilidad: Esta herramienta está pensada para usarse en entornos de prueba y no debe utilizarse contra dispositivos o redes sin permiso explícito. El uso no autorizado de esta herramienta puede ser ilegal y poco ético.
Esta herramienta está diseñada para probar la vulnerabilidad CVE-2022-44149 en routers, la cual puede permitir que usuarios no autorizados ejecuten comandos arbitrarios a través de la interfaz web del router. La herramienta ayuda a profesionales de seguridad e investigadores a identificar y mitigar este problema en sus redes.
requests (pip install requests)Configuración de las variables de entorno: Antes de ejecutar el script, establezca las variables de entorno necesarias para garantizar un funcionamiento seguro:
export ROUTER_URL="http://192.168.1.1"
export ROUTER_USERNAME="admin"
export ROUTER_PASSWORD="admin"
python GenVuln_CVE2022_44149.py
Descargo de responsabilidad: Esta herramienta está pensada para usarse en entornos de prueba y no debe utilizarse contra dispositivos o redes sin permiso explícito. El uso no autorizado de esta herramienta puede ser ilegal y poco ético.