
Analizando y reproduciendo la vulnerabilidad de inyección de comandos (CVE-2023-0861) en routers NetModule
NetModule es un fabricante de equipos originales (OEM) de routers de grado industrial que se utilizan comúnmente en infraestructuras críticas y sistemas de control industrial. El 24 de febrero de 2023, ONEKEY, una firma de investigación en seguridad, publicó un aviso de seguridad que revelaba una vulnerabilidad que afecta a 9 routers de NetModule. La vulnerabilidad fue identificada en la interfaz de gestión web y permite a los usuarios autenticados ejecutar comandos arbitrarios con privilegios elevados. Como individuo interesado en la seguridad de IoT y el análisis de firmware, considero valioso revisar el proceso completo de reproducción de vulnerabilidades reportadas y, en la búsqueda de ampliar mis conocimientos y habilidades, me propuse reproducir la vulnerabilidad divulgada.