
Script PoC pour CVE-2022-36553 : Exploite une vulnérabilité d'injection de commandes à distance non authentifiée dans le dispositif Hytec Inter HWL-2511-SS.
Ce dépôt contient un script de preuve de concept (PoC) de reverse shell pour exploiter CVE-2022-36553, une vulnérabilité critique dans les appareils Hytec Inter HWL-2511-SS. Le script est une démonstration pratique, complétant l'analyse approfondie fournie dans mon article de blog « Hytec Inter HWL-2511-SS - Rapport de vulnérabilité ».
Tous les appareils Hytec Inter HWL-2511-SS de la version 1.05 et inférieures.
# Usage: python HWL-2511-SS.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python HWL-2511-SS.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

UNIQUEMENT À DES FINS ÉDUCATIVES.