
CVE-2020-17456 y Seowon SLC 130 Router RCE
El 21 de agosto de 2020, se expuso que el router seown SLC 130 tenía una vulnerabilidad de RCE por autenticación. El número de vulnerabilidad es cve-2020-17456. La vulnerabilidad se debe a la inyección de comandos ping en la función de diagnóstico del servicio web del router. Combinada con varios grupos de credenciales codificadas, atacantes no autorizados pueden eludir la autenticación y ejecutar comandos arbitrarios en el dispositivo objetivo con privilegios de root.
python CVE-2020-17456.py http://192.168.1.1 id
ejemplo:

Si deseas leer el artículo completo sobre la vulnerabilidad de los routers SLC-130 y SLR-120S, visita la página a continuación:
https://maj0rmil4d.github.io/Seowon-SlC-130-And-SLR-120S-Exploit/