Questo repository contiene gli exploit delle seguenti vulnerabilità:
CVE-2023-46454: Nei router GL.iNET GL-AR300M con firmware v4.3.7, è possibile iniettare comandi shell arbitrari tramite un nome di pacchetto appositamente creato nella funzionalità di informazioni sul pacchetto.
CVE-2023-46455: Nei router GL.iNET GL-AR300M con firmware v4.3.7, è possibile scrivere file arbitrari tramite un attacco di path traversal nella funzionalità di upload dei file del client OpenVPN.
CVE-2023-46456: Nei router GL.iNET GL-AR300M con firmware v3.216, è possibile iniettare comandi shell arbitrari tramite la funzionalità di upload dei file del client OpenVPN.