
Многопоточный эксплойт внедрения команд для D-Link Go-RT-AC750 (CVE-2023-48842), который принимает списки IP:port и выводит действительные учетные данные.
Было обнаружено, что D-Link Go-RT-AC750 revA_v101b03 содержит уязвимость внедрения команд через параметр service в hedwig.cgi.
https://drive.google.com/file/d/1y5om__f2SAhNmcPqDxC_SRTvJVAWwPcH/view
Я обновил скрипт, который теперь на стероидах: скрипт принимает список ip:port (или только ip, если порт не указан), использует многопоточность (Tren effect :D) и выводит только действительные учетные данные.
ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ