
Preuve de concept pour l'exécution arbitraire de commandes OS sur les appareils Guangzhou/V-SOL 1GE ONU (CVE-2020-8958)
Une preuve de concept pour CVE-2020-8958 écrite en Python. Le script retournera le contenu de /etc/passwd en cas de succès.
Les appareils Guangzhou 1GE ONU V2801RW 1.9.1-181203 à 2.9.0-181024 et V2804RGW 1.9.1-181203 à 2.9.0-181024 permettent à des attaquants distants d'exécuter des commandes OS arbitraires via des métacaractères de shell dans le champ Dest IP Address de boaform/admin/formPing.
python poc.py <IP_ADDR>