Este repositório contém os exploits das seguintes vulnerabilidades:
CVE-2023-46454: Nos roteadores GL.iNET GL-AR300M com firmware v4.3.7, é possível injetar comandos arbitrários de shell por meio de um nome de pacote especialmente criado na funcionalidade de informações de pacote.
CVE-2023-46455: Nos roteadores GL.iNET GL-AR300M com firmware v4.3.7, é possível gravar arquivos arbitrários por meio de um ataque de path traversal na funcionalidade de upload de arquivos do cliente OpenVPN.
CVE-2023-46456: Nos roteadores GL.iNET GL-AR300M com firmware v3.216, é possível injetar comandos arbitrários de shell por meio da funcionalidade de upload de arquivos do cliente OpenVPN.