Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mosaedh/cve-2022-32548-rce-poc
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubmosaedh/cve-2022-32548-rce-poc

CVE-2022-32548-RCE-POC

基于Python的概念验证利用程序,针对CVE-2022-32548,这是一个未经认证的远程代码执行漏洞,存在于DrayTek路由器中,通过Web登录界面的缓冲区溢出触发。支持多目标扫描,使用多线程和Shodan集成。

查看仓库
84172年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-32548-RCE-POC

DrayTek 未认证远程代码执行漏洞(CVE-2022-32548),位于 /cgi-bin/wlogin.cgi 的用户名字段

技术细节

受影响的 DrayTek 设备的管理界面在登录页面 /cgi-bin/wlogin.cgi 处存在缓冲区溢出漏洞。攻击者可将精心构造的用户名和/或密码作为 base64 编码字符串,填入登录页面的 aa 和 ab 字段。

详细信息:

完整的未认证远程代码执行链,使用 Python 编写,支持多目标(IP 列表)和线程(用于更快地检查大量 IP 列表),脚本将结果保存在单独的文件(vulns.txt)中供后续使用。 此上传附带来自 shodan 的大量服务器列表。

Dorks:

shodan(来源:Shodan)

Alt text

受影响设备

受影响设备如下:

  • Vigor3910 < 4.3.1.1
  • Vigor1000B < 4.3.1.1
  • Vigor2962 系列 < 4.3.1.1
  • Vigor2927 系列 < 4.4.0
  • Vigor2927 LTE 系列 < 4.4.0
  • Vigor2915 系列 < 4.3.3.2
  • Vigor2952 / 2952P < 3.9.7.2
  • Vigor3220 系列 < 3.9.7.2
  • Vigor2926 系列 < 3.9.8.1
  • Vigor2926 LTE 系列 < 3.9.8.1
  • Vigor2862 系列 < 3.9.8.1
  • Vigor2862 LTE 系列 < 3.9.8.1
  • Vigor2620 LTE 系列 < 3.9.8.1
  • VigorLTE 200n < 3.9.8.1
  • Vigor2133 系列 < 3.9.6.4
  • Vigor2762 系列 < 3.9.6.4
  • Vigor165 < 4.2.4
  • Vigor166 < 4.2.4
  • Vigor2135 系列 < 4.4.2
  • Vigor2765 系列 < 4.4.2
  • Vigor2766 系列 < 4.4.2
  • Vigor2832 < 3.9.6
  • Vigor2865 系列 < 4.4.0
  • Vigor2865 LTE 系列 < 4.4.0
  • Vigor2866 系列 < 4.4.0
  • Vigor2866 LTE 系列 < 4.4.0

Hits

下载工具