
è uno script progettato per interagire con un router inviando un payload ai suoi strumenti di sistema. Lo script recupera la configurazione del router dalle variabili d'ambiente per garantire la sicurezza. Include funzioni per generare un header di autorizzazione, inviare un payload e registrare il processo.
Questo strumento aiuta a identificare la vulnerabilità CVE-2022-44149 nei router, consentendo a ricercatori e professionisti della sicurezza di testare i propri sistemi. Include la generazione dell'intestazione di autenticazione, l'invio del payload e una registrazione dettagliata per l'analisi.
Questo strumento è progettato per testare la vulnerabilità CVE-2022-44149 nei router, che potrebbe consentire a utenti non autorizzati di eseguire comandi arbitrari tramite l'interfaccia web del router. Lo strumento mira ad assistere i professionisti della sicurezza e i ricercatori nell'identificare e mitigare questo problema di sicurezza nelle loro reti.
requests (pip install requests)export ROUTER_URL="http://192.168.1.1"
export ROUTER_USERNAME="admin"
export ROUTER_PASSWORD="admin"
python GenVuln_CVE2022_44149.py
Disclaimer: questo strumento è destinato all'uso in ambienti di test e non deve essere utilizzato contro dispositivi o reti senza autorizzazione esplicita. L'uso non autorizzato di questo strumento può essere illegale e non etico.
Questo strumento è destinato al test della vulnerabilità CVE-2022-44149 nei router, che potrebbe consentire a utenti non autorizzati di eseguire comandi arbitrari tramite l'interfaccia web del router. Lo strumento aiuta i professionisti della sicurezza e i ricercatori a identificare e risolvere questo problema nelle loro reti.
requests (pip install requests)Configurazione delle variabili d'ambiente: prima di eseguire lo script, impostare le variabili d'ambiente necessarie per garantire un funzionamento sicuro:
export ROUTER_URL="http://192.168.1.1"
export ROUTER_USERNAME="admin"
export ROUTER_PASSWORD="admin"
python GenVuln_CVE2022_44149.py
Disclaimer: questo strumento è destinato all'uso in ambienti di test e non deve essere utilizzato contro dispositivi o reti senza autorizzazione esplicita. L'uso non autorizzato di questo strumento può essere illegale e non etico.