
Analysieren und Reproduzieren der Befehlseinschleusung-Schwachstelle (CVE-2023-0861) in NetModule Routern
NetModule ist ein Original Equipment Manufacturer (OEM) von industriellen Routern, die häufig in kritischer Infrastruktur und industriellen Steuerungssystemen eingesetzt werden. Am 24. Februar 2023 veröffentlichte ONEKEY, ein Sicherheitsforschungsunternehmen, eine Sicherheitswarnung, die eine Schwachstelle offenlegte, die 9 NetModule Router betrifft. Die Schwachstelle wurde in der Webverwaltungsoberfläche identifiziert und ermöglicht authentifizierten Benutzern die Ausführung beliebiger Befehle mit erhöhten Privilegien. Als jemand, der sich für IoT-Sicherheit und Firmware-Analyse interessiert, halte ich es für wertvoll, den gesamten Reproduktionsprozess gemeldeter Schwachstellen zu überprüfen, und im Streben nach Erweiterung meines Wissens und meiner Fähigkeiten habe ich es mir zur Aufgabe gemacht, die offengelegte Schwachstelle zu reproduzieren.