
Une exploitation d'exécution de code à distance (RCE) pour le Huawei HG532d basée sur la vulnérabilité CVE-2017-17215. Modifiée à partir du code PoC original d'exploit-db.com.
Un exploit d'exécution de code à distance (RCE) basé sur la vulnérabilité CVE-2017-17215. Modifié à partir du code PoC original de exploit-db.com pour fonctionner sur les routeurs domestiques Huawei HG532d.
Cet exploit RCE est basé sur CVE-2017-17215 qui exploite des vulnérabilités dans le processus UPnP fonctionnant sur la série de routeurs domestiques Huawei HG532. L' exploit original de exploit-db.com cible les routeurs domestiques HG532.
Cet exploit, avec une modification apportée à la requête HTTP POST, contourne l'assainissement des entrées effectué par le routeur - ce qui permet à l'exploit original de fonctionner avec les routeurs HG532d.
Huawei HG532d avec certaines versions personnalisées présente une vulnérabilité d'exécution de code à distance. Un attaquant authentifié pourrait envoyer des paquets malveillants au port 37215 pour lancer des attaques.
Détails de la CVE : https://nvd.nist.gov/vuln/detail/CVE-2017-17215
Source du PoC original de l'exploit :
Rapport de vulnérabilité CheckPoint : https://research.checkpoint.com/2017/good-zero-day-skiddie/
Avis de sécurité Huawei : https://www.huawei.com/en/psirt/security-notices/huawei-sn-20171130-01-hg532-en