
Prueba de concepto para la ejecución arbitraria de comandos del sistema operativo en dispositivos Guangzhou/V-SOL 1GE ONU (CVE-2020-8958)
Una prueba de concepto para CVE-2020-8958 escrita en Python. El script devolverá el contenido de /etc/passwd si tiene éxito.
Los dispositivos Guangzhou 1GE ONU V2801RW 1.9.1-181203 hasta 2.9.0-181024 y V2804RGW 1.9.1-181203 hasta 2.9.0-181024 permiten a atacantes remotos ejecutar comandos arbitrarios del sistema operativo mediante metacaracteres de shell en el campo Dirección IP de destino de boaform/admin/formPing.
python poc.py <IP_ADDR>