
Proof of Concept für die Ausführung beliebiger OS-Befehle auf Guangzhou/V-SOL 1GE ONU-Geräten (CVE-2020-8958)
Ein Proof of Concept für CVE-2020-8958, geschrieben in Python. Das Skript gibt bei Erfolg den Inhalt von /etc/passwd zurück.
Guangzhou 1GE ONU V2801RW 1.9.1-181203 bis 2.9.0-181024 und V2804RGW 1.9.1-181203 bis 2.9.0-181024 Geräte erlauben entfernten Angreifern, beliebige Betriebssystem-Befehle mittels Shell-Metazeichen im Feld "Dest IP Address" des boaform/admin/formPing auszuführen.
python poc.py <IP_ADDR>