Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mosaedh/cve-2022-32548-rce-poc
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubmosaedh/cve-2022-32548-rce-poc

CVE-2022-32548-RCE-POC

Эксплойт на Python для CVE-2022-32548, уязвимости удаленного выполнения кода без аутентификации в маршрутизаторах DrayTek через переполнение буфера в веб-интерфейсе входа. Поддерживает сканирование нескольких целей с многопоточностью и интеграцию с Shodan.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8442 лет назадЕщё не проверено

CVE-2022-32548-RCE-POC

Уязвимость удаленного выполнения кода без аутентификации DrayTek (CVE-2022-32548) в /cgi-bin/wlogin.cgi через поле имени пользователя

Технические детали

Веб-интерфейс управления уязвимых устройств DrayTek подвержен переполнению буфера на странице входа по адресу /cgi-bin/wlogin.cgi. Злоумышленник может передать тщательно подготовленные имя пользователя и/или пароль в виде строк, закодированных в base64, в полях aa и ab страницы входа.

Детали:

Полноценная цепочка эксплойтов для неавторизованного RCE, написанная на Python, с возможностью работы с несколькими целями (список IP) и многопоточностью (для более быстрой проверки больших списков IP). Скрипт сохраняет результат в отдельный файл (vulns.txt) для дальнейшего использования. Этот архив поставляется с большим списком серверов из Shodan.

Дорки:

Shodan (src: Shodan)

Alt text

Уязвимые устройства

Уязвимые устройства перечислены ниже:

  • Vigor3910 < 4.3.1.1
  • Vigor1000B < 4.3.1.1
  • Vigor2962 Series < 4.3.1.1
  • Vigor2927 Series < 4.4.0
  • Vigor2927 LTE Series < 4.4.0
  • Vigor2915 Series < 4.3.3.2
  • Vigor2952 / 2952P < 3.9.7.2
  • Vigor3220 Series < 3.9.7.2
  • Vigor2926 Series < 3.9.8.1
  • Vigor2926 LTE Series < 3.9.8.1
  • Vigor2862 Series < 3.9.8.1
  • Vigor2862 LTE Series < 3.9.8.1
  • Vigor2620 LTE Series < 3.9.8.1
  • VigorLTE 200n < 3.9.8.1
  • Vigor2133 Series < 3.9.6.4
  • Vigor2762 Series < 3.9.6.4
  • Vigor165 < 4.2.4
  • Vigor166 < 4.2.4
  • Vigor2135 Series < 4.4.2
  • Vigor2765 Series < 4.4.2
  • Vigor2766 Series < 4.4.2
  • Vigor2832 < 3.9.6
  • Vigor2865 Series < 4.4.0
  • Vigor2865 LTE Series < 4.4.0
  • Vigor2866 Series < 4.4.0
  • Vigor2866 LTE Series < 4.4.0

Hits

Скачать инструмент