
Proof-of-Concept-Exploit für CVE-2020-25223, das Sophos UTM angreift. Lädt die Datei /etc/shadow von einem betroffenen Gerät herunter, sofern eine IP-Adresse angegeben ist.
Ein PoC-Skript zum Testen von CVE-2020-25223 gegen eine betroffene Sophos UTM. Bei Angabe einer IP-Adresse versucht das Skript, eine Kopie der /etc/shadow-Datei des Geräts herunterzuladen. Originalforschung: https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223