
Exploit de preuve de concept pour CVE-2021-36630 ciblant les contrôleurs sans fil Ruckus SmartZone via une injection de commande UDP sur le port 9001.
Les appareils de la série SmartZone de Ruckus présentent des risques de sécurité. Après avoir notifié le fabricant, celui-ci a activement organisé des équipes techniques pour mener des enquêtes. Pendant cette période, nous avons également fourni à plusieurs reprises des suggestions de sécurité et des méthodes de vérification. Le 19 juillet, l'entreprise a officiellement publié un avis de sécurité.
Commande d'attaque : echo "" | nc -4u ip:address 9001
exemple d'adresse IP : 62.210.8.110?111.107.251.71(RuckusWireless SZ ip)

SmartZone-100 - toutes toutes - Virtual SmartZone
http://ruckus.com http://smartzone-100.com https://anquan.baidu.com/article/1434