
Vulnérabilité d'exécution de code à distance non authentifiée DrayTek (CVE-2022-32548) dans /cgi-bin/wlogin.cgi via le champ nom d'utilisateur
L'interface de gestion web des périphériques DrayTek vulnérables est affectée par un débordement de tampon sur la page de connexion à /cgi-bin/wlogin.cgi. Un attaquant peut fournir un nom d'utilisateur et/ou un mot de passe soigneusement élaborés, encodés en base64, dans les champs aa et ab de la page de connexion.
Un RCE non authentifié complet et chaîné écrit en Python avec une capacité multi-cibles (liste d'adresses IP) et du threading (pour vérifier plus rapidement d'énormes listes d'adresses IP). Le script enregistre le résultat dans un fichier séparé (vulns.txt) pour une utilisation ultérieure. Cet upload est livré avec une énorme liste de serveurs provenant de Shodan.
shodan (src: Shodan)
