
Exploit de RCE para CVE-2020-11896 (vulnerabilidad de desbordamiento de montón IP-in-IP de Ripple20) dirigido a Digi Connect ME 9210
Autores: Moshe Kol, Shlomi Omeran
Este repositorio contiene un PoC de explotación para CVE-2020-11896, una vulnerabilidad crítica de desbordamiento de búfer en el montón en la pila TCP/IP de Track (parte del conjunto de vulnerabilidades Ripple20).
El exploit logra ejecución remota de código (RCE) en un dispositivo Digi Connect ME 9210 que ejecuta NET+OS 7.5. Puede encontrar el documento completo aquí.