CVE-2022-32548-RCE-POC
Vulnerabilidade de execução remota de código não autenticada na DrayTek (CVE-2022-32548) em /cgi-bin/wlogin.cgi através do campo username
Detalhes técnicos
A interface de gerenciamento web dos dispositivos DrayTek vulneráveis é afetada por um estouro de buffer na página de login em /cgi-bin/wlogin.cgi. Um atacante pode fornecer username e/ou password cuidadosamente elaborados como strings codificadas em base64 dentro dos campos aa e ab da página de login
detalhes:
RCE não autenticado totalmente encadeado escrito em python com capacidade de múltiplos alvos (lista de IPs) e threading (para verificação mais rápida de listas enormes de IPs); o script salva o resultado em um arquivo separado (vulns.txt) para uso futuro.
Este upload vem com uma lista enorme de servidores do shodan.
dorks:
shodan (src: Shodan)

Dispositivos vulneráveis
Os dispositivos vulneráveis são os seguintes:
- Vigor3910 < 4.3.1.1
- Vigor1000B < 4.3.1.1
- Vigor2962 Series < 4.3.1.1
- Vigor2927 Series < 4.4.0
- Vigor2927 LTE Series < 4.4.0
- Vigor2915 Series < 4.3.3.2
- Vigor2952 / 2952P < 3.9.7.2
- Vigor3220 Series < 3.9.7.2
- Vigor2926 Series < 3.9.8.1
- Vigor2926 LTE Series < 3.9.8.1
- Vigor2862 Series < 3.9.8.1
- Vigor2862 LTE Series < 3.9.8.1
- Vigor2620 LTE Series < 3.9.8.1
- VigorLTE 200n < 3.9.8.1
- Vigor2133 Series < 3.9.6.4
- Vigor2762 Series < 3.9.6.4
- Vigor165 < 4.2.4
- Vigor166 < 4.2.4
- Vigor2135 Series < 4.4.2
- Vigor2765 Series < 4.4.2
- Vigor2766 Series < 4.4.2
- Vigor2832 < 3.9.6
- Vigor2865 Series < 4.4.0
- Vigor2865 LTE Series < 4.4.0
- Vigor2866 Series < 4.4.0
- Vigor2866 LTE Series < 4.4.0
