
Эксплойт на Python для CVE-2022-32548, уязвимости удаленного выполнения кода без аутентификации в маршрутизаторах DrayTek через переполнение буфера в веб-интерфейсе входа. Поддерживает сканирование нескольких целей с многопоточностью и интеграцию с Shodan.
Уязвимость удаленного выполнения кода без аутентификации DrayTek (CVE-2022-32548) в /cgi-bin/wlogin.cgi через поле имени пользователя
Веб-интерфейс управления уязвимых устройств DrayTek подвержен переполнению буфера на странице входа по адресу /cgi-bin/wlogin.cgi. Злоумышленник может передать тщательно подготовленные имя пользователя и/или пароль в виде строк, закодированных в base64, в полях aa и ab страницы входа.
Полноценная цепочка эксплойтов для неавторизованного RCE, написанная на Python, с возможностью работы с несколькими целями (список IP) и многопоточностью (для более быстрой проверки больших списков IP). Скрипт сохраняет результат в отдельный файл (vulns.txt) для дальнейшего использования. Этот архив поставляется с большим списком серверов из Shodan.
Shodan (src: Shodan)
