
Это скрипт, предназначенный для взаимодействия с маршрутизатором путём отправки полезной нагрузки в его системные инструменты. Скрипт получает конфигурацию маршрутизатора из переменных окружения для обеспечения безопасности. Он включает функции для генерации заголовка авторизации, отправки полезной нагрузки и логирования процесса.
Этот инструмент помогает выявить уязвимость CVE-2022-44149 в маршрутизаторах, позволяя исследователям и специалистам по безопасности тестировать свои системы. Он включает генерацию заголовка аутентификации, доставку полезной нагрузки и подробное логирование для анализа.
Этот инструмент предназначен для тестирования уязвимости CVE-2022-44149 в маршрутизаторах, которая может позволить неавторизованным пользователям выполнять произвольные команды через веб-интерфейс маршрутизатора. Инструмент помогает специалистам по безопасности и исследователям выявлять и устранять эту проблему в своих сетях.
requests (pip install requests)export ROUTER_URL="http://192.168.1.1"
export ROUTER_USERNAME="admin"
export ROUTER_PASSWORD="admin"
python GenVuln_CVE2022_44149.py
Отказ от ответственности: Этот инструмент предназначен для использования в тестовых средах и не должен использоваться против устройств или сетей без явного разрешения. Несанкционированное использование этого инструмента может быть незаконным и неэтичным.
Этот инструмент предназначен для тестирования уязвимости CVE-2022-44149 в маршрутизаторах, которая может позволить неавторизованным пользователям выполнять произвольные команды через веб-интерфейс маршрутизатора. Инструмент помогает специалистам по безопасности и исследователям выявлять и устранять эту проблему в своих сетях.
requests (pip install requests)Настройка переменных окружения: Перед запуском скрипта установите необходимые переменные окружения для обеспечения безопасной работы:
export ROUTER_URL="http://192.168.1.1"
export ROUTER_USERNAME="admin"
export ROUTER_PASSWORD="admin"
python GenVuln_CVE2022_44149.py
Отказ от ответственности: Этот инструмент предназначен для использования в тестовых средах и не должен использоваться против устройств или сетей без явного разрешения. Несанкционированное использование этого инструмента может быть незаконным и неэтичным.