Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/geniuszly/cve-2022-44149
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubgeniuszly/cve-2022-44149

CVE-2022-44149

라우터의 시스템 도구에 페이로드를 전송하여 라우터와 상호작용하도록 설계된 스크립트입니다. 이 스크립트는 보안을 위해 환경 변수에서 라우터의 구성을 가져옵니다. Authorization 헤더 생성, 페이로드 전송, 프로세스 로깅 기능을 포함합니다.

저장소 보기
52년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-44149

이 도구는 라우터의 CVE-2022-44149 취약점을 식별하는 데 도움을 주며, 연구자와 보안 전문가가 시스템을 테스트할 수 있도록 합니다. 인증 헤더 생성, 페이로드 전달 및 분석을 위한 상세 로깅 기능을 포함합니다.

EN

이 도구는 라우터의 CVE-2022-44149 취약점을 테스트하기 위해 설계되었습니다. 이 취약점으로 인해 인증되지 않은 사용자가 라우터의 웹 인터페이스를 통해 임의 명령을 실행할 수 있습니다. 이 도구는 보안 전문가와 연구자가 네트워크에서 이 보안 문제를 식별하고 완화하는 데 도움을 주기 위한 것입니다.

특징

  • 인증 헤더 생성: Base64 인코딩을 사용한 기본 인증을 사용합니다.
  • 페이로드 전달: 라우터의 웹 인터페이스로 페이로드를 전송하여 테스트합니다.
  • 로깅 및 오류 처리: 디버깅 및 분석을 용이하게 하는 상세 로깅 및 오류 처리 기능을 제공합니다.

요구 사항

  • Python 3.x
  • requests 라이브러리 (pip install requests)

사용 방법

  1. 환경 변수 설정: 스크립트를 실행하기 전에 필요한 환경 변수를 설정하여 안전한 작동을 보장합니다:
root@kitploit:~
export ROUTER_URL="http://192.168.1.1"
export ROUTER_USERNAME="admin"
export ROUTER_PASSWORD="admin"
  1. 스크립트 실행: 스크립트를 실행하여 테스트를 시작합니다:
root@kitploit:~
python GenVuln_CVE2022_44149.py
  1. 출력: 스크립트는 프로세스를 로깅하고 결과를 출력하여 페이로드가 성공적으로 전달되었는지 여부를 표시합니다.

보안 고지

면책 조항: 이 도구는 테스트 환경에서 사용하도록 설계되었으며, 명시적 허가 없이 장치나 네트워크에 사용해서는 안 됩니다. 이 도구의 무단 사용은 불법적이고 비윤리적일 수 있습니다.

RU

Этот инструмент предназначен для тестирования уязвимости CVE-2022-44149 в маршрутизаторах, которая может позволить неавторизованным пользователям выполнять произвольные команды через веб-интерфейс маршрутизатора. Инструмент помогает специалистам по безопасности и исследователям выявлять и устранять эту проблему в своих сетях.

Особенности

  • Генерация заголовка аутентификации: Использует базовую аутентификацию с кодированием Base64.
  • Отправка полезной нагрузки: Отправляет полезные нагрузки на веб-интерфейс маршрутизатора для тестирования.
  • Логирование и обработка ошибок: Подробное логирование и обработка ошибок для облегчения отладки и анализа.

Требования

  • Python 3.x
  • Библиотека requests (pip install requests)

Использование

Настройка переменных окружения: Перед запуском скрипта установите необходимые переменные окружения для обеспечения безопасной работы:

root@kitploit:~
export ROUTER_URL="http://192.168.1.1"
export ROUTER_USERNAME="admin"
export ROUTER_PASSWORD="admin"
  1. Запуск скрипта: Выполните скрипт для начала тестирования:
root@kitploit:~
python GenVuln_CVE2022_44149.py
  1. Результаты: Скрипт будет логировать процесс и выводить результаты, указывая, была ли полезная нагрузка успешно отправлена.

Уведомление о безопасности

Отказ от ответственности: Этот инструмент предназначен для использования в тестовых средах и не должен использоваться против устройств или сетей без явного разрешения. Несанкционированное использование этого инструмента может быть незаконным и неэтичным.

도구 다운로드