
Exploit de puertas traseras de Auerswald COMpact 8.0B
Exploit de puertas traseras de Auerswald COMpact 8.0B
Se descubrieron puertas traseras en dispositivos Auerswald COMpact 5500R 7.8A y 8.0B, que permiten a atacantes con acceso a la aplicación web de gestión obtener acceso administrativo completo al dispositivo.
Producto: COMpact 3000 ISDN, COMpact 3000 analog, COMpact 3000 VoIP, COMpact 4000, COMpact 5000(R), COMpact 5200(R), COMpact 5500R, COMmander 6000(R)(RX), COMpact 5010 VoIP, COMpact 5020 VoIP, COMmander Business(19"), COMmander Basic.2(19").
Versiones afectadas: <= 8.0B (COMpact 4000, COMpact 5000(R), COMpact 5200(R), COMpact 5500R, COMmander 6000(R)(RX)), <= 4.0S (COMpact 3000 ISDN, COMpact 3000 analog, COMpact 3000 VoIP).
Versiones corregidas: 8.2B, 4.0T.
Tipo de vulnerabilidad: Puerta trasera.
Riesgo de seguridad: alto.
pip3 install requests lxml BeautifulSoup pandas
python3 CVE-2021-40859.py ip:port
Este código de exploit verifica si su servidor Auerswald COMpact es accesible usando las puertas traseras.
https://packetstormsecurity.com/files/165168/Auerswald-COMpact-8.0B-Backdoors.html
https://www.redteam-pentesting.de/advisories/rt-sa-2021-007