
Prueba de concepto de exploit para CVE-2020-24572 dirigido a la ejecución remota de comandos autenticada a través de una consola web mal configurada en RaspAP 2.5.
Se descubrió un problema en includes/webconsole.php en RaspAP 2.5. Con acceso autenticado, un atacante puede utilizar una consola web mal configurada (y prácticamente sin restricciones) para atacar el sistema operativo subyacente que ejecuta este software, y ejecutar comandos en el sistema, incluidos los de carga de archivos y ejecución de código.