
CVE-2020-17456 & Seowon SLC 130 Router RCE
Am 21. August 2020 wurde bekannt, dass der Router seown SLC 130 eine Authentifizierungs-RCE-Schwachstelle aufweist. Die Schwachstelle trägt die Nummer cve-2020-17456. Sie wird durch eine Ping-Befehlseinschleusung in der Diagnosefunktion des Webservices des Routers verursacht. In Kombination mit mehreren Gruppen hartcodierter Anmeldeinformationen können nicht autorisierte Angreifer die Authentifizierung umgehen und beliebige Befehle mit Root-Rechten auf dem Zielgerät ausführen.
python CVE-2020-17456.py http://192.168.1.1 id
z. B.

Wenn Sie den vollständigen Beitrag über den Exploit der SLC-130- und SLR-120S-Router lesen möchten, besuchen Sie bitte die folgende Seite:
https://maj0rmil4d.github.io/Seowon-SlC-130-And-SLR-120S-Exploit/