
Ein Remote-Code-Ausführung (RCE)-Exploit für Huawei HG532d basierend auf der CVE-2017-17215-Sicherheitslücke. Modifiziert vom ursprünglichen PoC-Code von exploit-db.com.
Ein RCE-Exploit basierend auf der Sicherheitslücke CVE-2017-17215. Modifiziert vom ursprünglichen PoC-Code von exploit-db.com, um auf Huawei HG532d Home Gateway Routern zu funktionieren.
Dieses RCE-Exploit basiert auf CVE-2017-17215, welches Sicherheitslücken im UPnP-Prozess auf den Heimroutern der Huawei HG532-Serie ausnutzt. Das ursprüngliche Exploit von exploit-db.com zielt auf HG532 Heimrouter ab.
Dieses Exploit umgeht durch eine Modifikation der HTTP-POST-Anfrage die Eingabebereinigung des Routers, wodurch das ursprüngliche Exploit mit HG532d-Routern funktioniert.
Huawei HG532d mit einigen angepassten Versionen weist eine Sicherheitslücke zur Remote-Code-Ausführung auf. Ein authentifizierter Angreifer könnte bösartige Pakete an Port 37215 senden, um Angriffe zu starten.
CVE-Details: https://nvd.nist.gov/vuln/detail/CVE-2017-17215
Original PoC-Exploit-Quelle: https://www.exploit-db.com/exploits/43414
CheckPoint Sicherheitslückenbericht: https://research.checkpoint.com/2017/good-zero-day-skiddie/
Huawei Sicherheitshinweis: https://www.huawei.com/en/psirt/security-notices/huawei-sn-20171130-01-hg532-en