
# Exploit de prueba de concepto basado en Python para CVE-2022-32548, una vulnerabilidad de ejecución remota de código no autenticada en routers DrayTek mediante desbordamiento de búfer en la interfaz de inicio de sesión web. Admite escaneo de múltiples objetivos con subprocesos e integración con Shodan.
Vulnerabilidad de ejecución remota de código no autenticada en DrayTek (CVE-2022-32548) en /cgi-bin/wlogin.cgi mediante el campo de nombre de usuario
La interfaz de administración web de los dispositivos DrayTek vulnerables está afectada por un desbordamiento de búfer en la página de inicio de sesión en /cgi-bin/wlogin.cgi. Un atacante puede proporcionar un nombre de usuario y/o contraseña cuidadosamente elaborados como cadenas codificadas en base64 dentro de los campos aa y ab de la página de inicio de sesión.
RCE no autenticado completamente encadenado escrito en Python con capacidad de múltiples objetivos (lista de IPs) y subprocesos (para comprobar listas enormes de IPs más rápido). El script guarda el resultado en un archivo separado (vulns.txt) para uso futuro. Esta subida incluye una gran lista de servidores de Shodan.
shodan (fuente: Shodan)
