
é um script projetado para interagir com um roteador enviando um payload para suas ferramentas de sistema. O script recupera a configuração do roteador a partir de variáveis de ambiente para garantir segurança. Ele inclui funções para gerar um cabeçalho de autorização, enviar um payload e registrar o processo.
Esta ferramenta ajuda a identificar a vulnerabilidade CVE-2022-44149 em roteadores, permitindo que pesquisadores e profissionais de segurança testem seus sistemas. Ela inclui geração de cabeçalho de autenticação, entrega de payloads e registro detalhado de logs para análise.
Esta ferramenta foi projetada para testar a vulnerabilidade CVE-2022-44149 em roteadores, que pode permitir que usuários não autorizados executem comandos arbitrários por meio da interface web do roteador. A ferramenta tem como objetivo auxiliar profissionais de segurança e pesquisadores a identificar e mitigar esse problema de segurança em suas redes.
requests (pip install requests)export ROUTER_URL="http://192.168.1.1"
export ROUTER_USERNAME="admin"
export ROUTER_PASSWORD="admin"
python GenVuln_CVE2022_44149.py
Isenção de responsabilidade: Esta ferramenta destina-se ao uso em ambientes de teste e não deve ser usada contra dispositivos ou redes sem permissão explícita. O uso não autorizado desta ferramenta pode ser ilegal e antiético.
Esta ferramenta foi projetada para testar a vulnerabilidade CVE-2022-44149 em roteadores, que pode permitir que usuários não autorizados executem comandos arbitrários por meio da interface web do roteador. A ferramenta ajuda profissionais de segurança e pesquisadores a identificar e corrigir esse problema em suas redes.
requests (pip install requests)Configuração das variáveis de ambiente: Antes de executar o script, defina as variáveis de ambiente necessárias para garantir uma operação segura:
export ROUTER_URL="http://192.168.1.1"
export ROUTER_USERNAME="admin"
export ROUTER_PASSWORD="admin"
python GenVuln_CVE2022_44149.py
Isenção de responsabilidade: Esta ferramenta destina-se ao uso em ambientes de teste e não deve ser usada contra dispositivos ou redes sem permissão explícita. O uso não autorizado desta ferramenta pode ser ilegal e antiético.