
# Exploit proof-of-concept basato su Python per CVE-2022-32548, una vulnerabilità di esecuzione remota di codice non autenticata nei router DrayTek tramite buffer overflow nell'interfaccia di login web. Supporta la scansione multi-target con threading e integrazione con Shodan.
DrayTek vulnerabilità di esecuzione remota di codice non autenticata (CVE-2022-32548) in /cgi-bin/wlogin.cgi tramite il campo username
L'interfaccia di gestione web dei dispositivi DrayTek vulnerabili è affetta da un buffer overflow nella pagina di login in /cgi-bin/wlogin.cgi. Un attaccante può fornire username e/o password appositamente creati come stringhe codificate in base64 all'interno dei campi aa e ab della pagina di login.
RCE non autenticata completamente concatenata scritta in Python con supporto a più obiettivi (lista di IP) e threading (per controllare più rapidamente enormi liste di IP); lo script salva il risultato in un file separato (vulns.txt) per utilizzi futuri. Questo upload include un'enorme lista di server provenienti da Shodan.
shodan (fonte: Shodan)
