
SonicWall SSL-VPN RCE
Los productos SonicWall “Virtual Office” SSL-VPN incluyen una versión antigua de Bash vulnerable a ShellShock y, por lo tanto, son vulnerables a la ejecución remota de código no autenticada (como un usuario “nobody”) a través de la URL /cgi-bin/jarrewrite.sh.

https://github.com/darrenmartyn/visualdoor
https://darrenmartyn.ie/2021/01/24/visualdoor-sonicwall-ssl-vpn-exploit