
マルチスレッドのコマンドインジェクションエクスプロイト D-Link Go-RT-AC750 (CVE-2023-48842) 向け。IP:ポートリストを受け入れ、有効な認証情報を出力します。
D-Link Go-RT-AC750 revA_v101b03 に、hedwig.cgi の service パラメータを介したコマンドインジェクションの脆弱性が発見されました。
https://drive.google.com/file/d/1y5om__f2SAhNmcPqDxC_SRTvJVAWwPcH/view
スクリプトを強化し、ステロイド級にパワーアップしました。このスクリプトは ip:port のリスト(ポートが指定されていない場合は ip のみ)を受け付け、マルチスレッドを使用し(Tren 効果 :D)、有効な認証情報のみを出力します。
教育目的のみに使用してください。