
CVE-2020-17456 et RCE du routeur Seowon SLC 130
Le 21 août 2020, le routeur Seowon SLC 130 a été exposé comme présentant une vulnérabilité RCE d'authentification. Le numéro de la vulnérabilité est CVE-2020-17456. Cette vulnérabilité est due à une injection de commande ping dans la fonction de diagnostic du service Web du routeur. Combinée à plusieurs groupes d'identifiants codés en dur, elle permet à des attaquants non autorisés de contourner l'authentification et d'exécuter des commandes arbitraires en tant que root sur l'appareil cible.
python CVE-2020-17456.py http://192.168.1.1 id
ex:

Si vous souhaitez lire l'article complet sur l'exploitation des routeurs SLC-130 et SLR-120S, veuillez visiter la page ci-dessous :
https://maj0rmil4d.github.io/Seowon-SlC-130-And-SLR-120S-Exploit/