
تحليل وإعادة إنتاج ثغرة حقن الأوامر (CVE-2023-0861) في أجهزة توجيه NetModule
NetModule هي شركة مصنّعة للمعدات الأصلية (OEM) لأجهزة توجيه بدرجة صناعية تُستخدم بشكل شائع في البنية التحتية الحيوية وأنظمة التحكم الصناعي. في 24 فبراير 2023، أصدرت ONEKEY، وهي شركة أبحاث أمنية، نشرة أمنية كشفت عن ثغرة تؤثر على 9 أجهزة توجيه من NetModule. تم تحديد الثغرة في واجهة الإدارة عبر الويب وتسمح للمستخدمين المصادَق عليهم بتنفيذ أوامر عشوائية بصلاحيات مرتفعة. وبصفتي مهتمًا بأمن إنترنت الأشياء وتحليل البرامج الثابتة، أجد أنه من القيّم مراجعة عملية إعادة الإنتاج الكاملة للثغرات المُبلّغ عنها، وفي سعيي لتوسيع معرفتي ومهاراتي، أخذت على عاتقي إعادة إنتاج الثغرة المُعلن عنها.