
Python 기반 개념 증명 익스플로잇으로, CVE-2022-32548에 대한 것입니다. 이는 DrayTek 라우터의 웹 로그인 인터페이스에서 버퍼 오버플로우를 통해 발생하는 인증되지 않은 원격 코드 실행 취약점입니다. 스레딩 및 Shodan 통합을 통한 다중 대상 스캔을 지원합니다.
DrayTek 인증되지 않은 원격 코드 실행 취약점 (CVE-2022-32548) - /cgi-bin/wlogin.cgi의 username 필드를 통해
취약한 DrayTek 장치의 웹 관리 인터페이스는 /cgi-bin/wlogin.cgi의 로그인 페이지에서 버퍼 오버플로우의 영향을 받습니다. 공격자는 로그인 페이지의 aa 및 ab 필드에 base64로 인코딩된 문자열로 세심하게 조작된 username 및/또는 password를 제공할 수 있습니다.
Python으로 작성된 완전한 체인 형태의 인증되지 않은 RCE로, 다중 대상(IP 목록) 기능과 스레딩(대규모 IP 목록을 더 빠르게 확인하기 위한)을 지원합니다. 스크립트는 결과를 별도의 파일(vulns.txt)에 저장하여 추후 사용할 수 있습니다. 이 업로드에는 shodan에서 가져온 대규모 서버 목록이 포함되어 있습니다.
shodan (src: Shodan)
