Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-32548-RCE-POC — Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2022-32548 के लिए, DrayTek राउटर में वेब लॉगिन इंटरफ़ेस में बफ़र ओवरफ़्लो के माध्यम से एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता। थ्रेडिंग और Shodan एकीकरण के साथ मल्टी-टार्गेट स्कैनिंग का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/mosaedh/cve-2022-32548-rce-poc
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmosaedh/cve-2022-32548-rce-poc

CVE-2022-32548-RCE-POC

Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2022-32548 के लिए, DrayTek राउटर में वेब लॉगिन इंटरफ़ेस में बफ़र ओवरफ़्लो के माध्यम से एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता। थ्रेडिंग और Shodan एकीकरण के साथ मल्टी-टार्गेट स्कैनिंग का समर्थन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
842 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-32548-RCE-POC

DrayTek में बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता (CVE-2022-32548) /cgi-bin/wlogin.cgi में username फ़ील्ड के माध्यम से

तकनीकी विवरण

कमजोर DrayTek उपकरणों का वेब प्रबंधन इंटरफ़ेस /cgi-bin/wlogin.cgi पर लॉगिन पेज पर बफर ओवरफ्लो से प्रभावित है। एक हमलावर लॉगिन पेज के aa और ab फ़ील्ड में base64 एन्कोडेड स्ट्रिंग के रूप में सावधानीपूर्वक तैयार किया गया username और/या password प्रदान कर सकता है।

विवरण:

पूरी तरह से श्रृंखलित बिना प्रमाणीकरण वाला RCE जो python में लिखा गया है, जिसमें मल्टी टार्गेट (आईपी की सूची) क्षमता और थ्रेडिंग (आईपी की बड़ी सूची की तेजी से जांच के लिए) है, स्क्रिप्ट परिणाम को भविष्य में उपयोग के लिए अलग फ़ाइल (vulns.txt) में सहेजती है। यह अपलोड shodan से सर्वरों की एक बड़ी सूची के साथ आता है।

डॉर्क्स:

shodan (src: Shodan)

वैकल्पिक पाठ

कमजोर उपकरण

कमजोर उपकरण इस प्रकार हैं:

  • Vigor3910 < 4.3.1.1
  • Vigor1000B < 4.3.1.1
  • Vigor2962 Series < 4.3.1.1
  • Vigor2927 Series < 4.4.0
  • Vigor2927 LTE Series < 4.4.0
  • Vigor2915 Series < 4.3.3.2
  • Vigor2952 / 2952P < 3.9.7.2
  • Vigor3220 Series < 3.9.7.2
  • Vigor2926 Series < 3.9.8.1
  • Vigor2926 LTE Series < 3.9.8.1
  • Vigor2862 Series < 3.9.8.1
  • Vigor2862 LTE Series < 3.9.8.1
  • Vigor2620 LTE Series < 3.9.8.1
  • VigorLTE 200n < 3.9.8.1
  • Vigor2133 Series < 3.9.6.4
  • Vigor2762 Series < 3.9.6.4
  • Vigor165 < 4.2.4
  • Vigor166 < 4.2.4
  • Vigor2135 Series < 4.4.2
  • Vigor2765 Series < 4.4.2
  • Vigor2766 Series < 4.4.2
  • Vigor2832 < 3.9.6
  • Vigor2865 Series < 4.4.0
  • Vigor2865 LTE Series < 4.4.0
  • Vigor2866 Series < 4.4.0
  • Vigor2866 LTE Series < 4.4.0

हिट्स

टूल डाउनलोड करें