
ACEmanager PoCエクスプロイト
CVE-2022-46649 の PoC エクスプロイト。/cgi-bin/iplogging.cgi エンドポイントにおけるコマンドインジェクションの脆弱性です。
この脆弱性により、認証済みの攻撃者は細工した tcpdumpParams を介して任意の OS コマンドを実行できます。
python3 exploit.py <host> <port> <username> <password> <command>
例
python3 exploit.py 192.168.13.1 9443 admin admin "reboot"