
Exploit d'injection de commande multi-thread pour D-Link Go-RT-AC750 (CVE-2023-48842) qui accepte des listes IP:port et génère des identifiants valides.
Le D-Link Go-RT-AC750 revA_v101b03 a été découvert comme contenant une vulnérabilité d'injection de commandes via le paramètre service dans hedwig.cgi.
https://drive.google.com/file/d/1y5om__f2SAhNmcPqDxC_SRTvJVAWwPcH/view
J'ai mis à jour le script qui est maintenant boosté, le script accepte une liste d'ip:port (ou ip uniquement si le port n'est pas fourni), utilise le multi-threading (Tren effect :D) et n'affiche que les identifiants valides.
UNIQUEMENT À DES FINS ÉDUCATIVES