
CVE-2020-8958: Authentifizierter RCE-Exploit für NetLink HG323
CVE-2020-8958: Authentifizierter Remote-Code-Ausführungs-Exploit für NetLink-Router mittels boa-Server.
CVSS-Bewertung: 7.2
Verwundbarkeitstyp(en): OS Command Injection
Authentifizierung: Erforderlich
Betroffenes Modell: HG323
Die Ressource /boaform/admin/formPing in Netlink-Routern ermöglicht es entfernten Angreifern, eine OS Command Injection über den Parameter target_addr durchzuführen.
usage: CVE-2020-8958.py [-h] -i URL [-u [USER]] [-p [PASS]]
CVE-2020-8958: Authenticated remote code execution exploit
optional arguments:
-h, --help show this help message and exit
-i URL, --Url URL Target IP of router
-u [USER], --User [USER]
Username
-p [PASS], --Pass [PASS]
Password