
Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2022-32548 के लिए, DrayTek राउटर में वेब लॉगिन इंटरफ़ेस में बफ़र ओवरफ़्लो के माध्यम से एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता। थ्रेडिंग और Shodan एकीकरण के साथ मल्टी-टार्गेट स्कैनिंग का समर्थन करता है।
DrayTek में बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता (CVE-2022-32548) /cgi-bin/wlogin.cgi में username फ़ील्ड के माध्यम से
कमजोर DrayTek उपकरणों का वेब प्रबंधन इंटरफ़ेस /cgi-bin/wlogin.cgi पर लॉगिन पेज पर बफर ओवरफ्लो से प्रभावित है। एक हमलावर लॉगिन पेज के aa और ab फ़ील्ड में base64 एन्कोडेड स्ट्रिंग के रूप में सावधानीपूर्वक तैयार किया गया username और/या password प्रदान कर सकता है।
पूरी तरह से श्रृंखलित बिना प्रमाणीकरण वाला RCE जो python में लिखा गया है, जिसमें मल्टी टार्गेट (आईपी की सूची) क्षमता और थ्रेडिंग (आईपी की बड़ी सूची की तेजी से जांच के लिए) है, स्क्रिप्ट परिणाम को भविष्य में उपयोग के लिए अलग फ़ाइल (vulns.txt) में सहेजती है। यह अपलोड shodan से सर्वरों की एक बड़ी सूची के साथ आता है।
shodan (src: Shodan)
