
Un exploit de Ejecución Remota de Código (RCE) para Huawei HG532d basado en la vulnerabilidad CVE-2017-17215. Modificado del código PoC original de exploit-db.com
Un exploit de Ejecución Remota de Código (RCE) basado en la vulnerabilidad CVE-2017-17215. Modificado del código PoC original de exploit-db.com para funcionar en los Routers de Pasarela Doméstica Huawei HG532d.
Este exploit RCE se basa en CVE-2017-17215 que explota vulnerabilidades en el proceso UPnP que se ejecuta en la serie de routers domésticos Huawei HG532. El exploit original de exploit-db.com está dirigido a Routers Domésticos HG532.
Este exploit, con una modificación realizada a la Solicitud HTTP POST, elude la sanitización de entrada realizada por el router, lo que permite que el exploit original funcione con los routers HG532d.
Huawei HG532d con algunas versiones personalizadas tiene una vulnerabilidad de ejecución remota de código. Un atacante autenticado podría enviar paquetes maliciosos al puerto 37215 para lanzar ataques.
Detalles de CVE: https://nvd.nist.gov/vuln/detail/CVE-2017-17215
Fuente del exploit PoC original: https://www.exploit-db.com/exploits/43414
Informe de vulnerabilidad de CheckPoint: https://research.checkpoint.com/2017/good-zero-day-skiddie/
Aviso de seguridad de Huawei: https://www.huawei.com/en/psirt/security-notices/huawei-sn-20171130-01-hg532-en