
CVE-2017-17215 HuaWei Router RCE (NON TESTÉ)
Utilisation : CVE-2017-12149.py http://targetip:37215/
Je suis tellement pauvre que je ne peux pas m'offrir un routeur HUAWEI XD donc il n'a pas été testé sur une vraie machine~
mais l'exploit devrait techniquement fonctionner.
J'ai trouvé ce rapport https://blog.newskysecurity.com/huawei-router-exploit-involved-in-satori-and-brickerbot-given-away-for-free-on-christmas-by-ac52fe5e4516 le payload a été publié il y a 2 semaines, et pas par moi ! scrpkidde va chercher l'EXP ailleurs.
Ce putain de rapport se prend pour un truc sérieux. L'exploit était déjà public depuis longtemps, je l'ai juste collecté moi-même, et ce putain d'EXP je n'ai même pas eu l'environnement pour le tester. Pour éviter les ennuis, je l'ai retiré.