
CVE-2020-8958: Exploit RCE authentifié pour NetLink HG323
CVE-2020-8958: Exploit d'exécution de code à distance authentifié pour les routeurs NetLink utilisant le serveur boa.
Score CVSS: 7.2
Type(s) de vulnérabilité: Injection de commandes OS
Authentification: Requise
Modèle(s) concerné(s): HG323
La ressource /boaform/admin/formPing dans les routeurs Netlink permet à des attaquants distants d'effectuer une injection de commandes OS via le paramètre target_addr.
usage: CVE-2020-8958.py [-h] -i URL [-u [USER]] [-p [PASS]]
CVE-2020-8958: Authenticated remote code execution exploit
optional arguments:
-h, --help show this help message and exit
-i URL, --Url URL Target IP of router
-u [USER], --User [USER]
Username
-p [PASS], --Pass [PASS]
Password