
CVE-2020-17456 و Seowon SLC 130 Router RCE
في 21 أغسطس 2020، تم الكشف عن وجود ثغرة أمنية في جهاز التوجيه Seowon SLC-130 تسمح بتنفيذ أوامر عن بعد (RCE) بعد التحقق من الهوية. رقم الثغرة هو CVE-2020-17456. ترجع الثغرة إلى حقن أمر ping في وظيفة تشخيص خدمة الويب الخاصة بجهاز التوجيه. وبالاقتران مع عدة مجموعات من بيانات الاعتماد المشفرة مسبقًا، يمكن للمهاجمين غير المصرح لهم تجاوز التحقق من الهوية وتنفيذ أوامر عشوائية على الجهاز المستهدف بصلاحيات الجذر.
python CVE-2020-17456.py http://192.168.1.1 id
مثال:

إذا كنت ترغب في قراءة المنشور الكامل حول ثغرة أجهزة التوجيه SLC-130 وSLR-120S، يرجى زيارة الصفحة أدناه:
https://maj0rmil4d.github.io/Seowon-SlC-130-And-SLR-120S-Exploit/