
Analyse et reproduction de la vulnérabilité d'injection de commandes (CVE-2023-0861) dans les routeurs NetModule
NetModule est un fabricant d'équipement d'origine (OEM) de routeurs de qualité industrielle couramment utilisés dans les infrastructures critiques et les systèmes de contrôle industriels. Le 24 février 2023, ONEKEY, une société de recherche en sécurité, a publié un avis de sécurité divulguant une vulnérabilité affectant 9 routeurs NetModule. La vulnérabilité a été identifiée dans l'interface d'administration web et permet aux utilisateurs authentifiés d'exécuter des commandes arbitraires avec des privilèges élevés. En tant qu'individu intéressé par la sécurité IoT et l'analyse de firmware, je trouve utile d'examiner l'ensemble du processus de reproduction des vulnérabilités signalées et, dans le but d'élargir mes connaissances et compétences, j'ai entrepris de reproduire la vulnérabilité divulguée.