
PoC de Escrita Arbitrária de Arquivo para Execução Remota de Código em Roteador Asus - Fk Mirai
Publicando porque os Mirai são um bando de idiotas irritantes que ficam batendo no meu honeypot com isso - vocês não são o malware que estou procurando. Cai fora, por favor. Aqui está o irritante IP de distribuição de malware deles e o script de payload padrão.
http[:]//[130].12.180.69[/bins/kla.sh]
Payload de escrita arbitrária de arquivos e execução de comandos em roteador Asus que o Mirai fica enviando ao meu honeypot. Hora da divulgação, porque não estou a fim de lidar com isso e não compartilhar para conscientização e pesquisa.