
PoC di Scrittura Arbitraria di File su Router Asus per Esecuzione di Codice Remoto - Fk Mirai
Lo pubblico perché Mirai sono un branco di tanti rompiscatole che continuano a farmi scattare l'honeypot con 'sta roba - non siete il malware che sto cercando. Levatevi dai piedi, per favore. Ecco il loro irritante IP di distribuzione del malware e lo script payload predefinito.
http[:]//[130].12.180.69[/bins/kla.sh]
Payload di scrittura arbitraria di file ed esecuzione di comandi su router Asus che Mirai continua a inviare al mio honeypot. Tempo di divulgazione perché non ho voglia di avere a che fare con questa roba e non condividerla per consapevolezza e ricerca.