
تنفيذ لإثبات المفهوم لـ CVE-2020-12124 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124)
تطبيق لإثبات المفهوم لـ CVE-2020-12124 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124)
ما يلي هو تحديث لـ CVE-2020-12124، وهي ثغرة تستغل حقن الأوامر في جهاز التوجيه Wavlink WN530H4 حيث يتم أخذ معلمات معينة من معلمات عنوان URL في طلب ويب إلى نقطة النهاية /cgi-bin/live_api.cgi ووضعها في سطر الأوامر دون التحقق أولاً من أنها آمنة. نظرًا للعدد الكبير من الثغرات التي تم الإبلاغ عنها عبر خط منتجات هذه الشركة بالكامل، فمن المحتمل أن تكون نفس الثغرة موجودة في نماذج أخرى من أجهزة التوجيه الخاصة بهذه الشركة.
انظر ما يلي لمزيد من المعلومات:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124
https://www.klogixsecurity.com/scorpion-labs-blog/anatomy-of-an-iot-exploit-from-hands-on-to-rce
usage: CVE-2020-12124-PoC.py [-h] [-t TARGET] [-p PORT] [-c COMMAND]
[-i IDENTITY] [-s] [-v] [-a]
options:
-h, --help يعرض رسالة المساعدة هذه ويخرج
-t TARGET, --target TARGET
عنوان URL أو عنوان IP الهدف للهجوم عليه
-p PORT, --port PORT منفذ الهدف للهجوم عليه
-c COMMAND, --command COMMAND
الأمر (الأوامر) التي سيتم تشغيلها على الهدف (الافتراضي: 'exit')
-i IDENTITY, --identity IDENTITY
معلمة GET وهمية 'identity' (لا تأثير على الوظيفة)
-s, --ssl الهجوم عبر SSL (لم يُرَ استخدامه فعليًا في هذا المنتج)
-v, --verbose زيادة تفاصيل الإخراج (غير مطبق حاليًا)
-a, --about عرض معلومات حول هذا الاستغلال ثم الخروج