
Vulnerabilidad de ejecución remota de código no autenticada en DrayTek (CVE-2022-32548) en /cgi-bin/wlogin.cgi mediante el campo de nombre de usuario
La interfaz de administración web de los dispositivos DrayTek vulnerables está afectada por un desbordamiento de búfer en la página de inicio de sesión en /cgi-bin/wlogin.cgi. Un atacante puede proporcionar un nombre de usuario y/o contraseña cuidadosamente elaborados como cadenas codificadas en base64 dentro de los campos aa y ab de la página de inicio de sesión.
RCE no autenticado completamente encadenado escrito en Python con capacidad de múltiples objetivos (lista de IPs) y subprocesos (para comprobar listas enormes de IPs más rápido). El script guarda el resultado en un archivo separado (vulns.txt) para uso futuro. Esta subida incluye una gran lista de servidores de Shodan.
shodan (fuente: Shodan)
