
CVE-2017-17215 हुआवेई राउटर RCE (परीक्षण नहीं किया गया)
Usage: CVE-2017-12149.py http://targetip:37215/
मैं इतना गरीब हूँ कि हुआवेई राउटर नहीं खरीद सकता XD, इसलिए इसका किसी मशीन पर परीक्षण नहीं किया गया~ लेकिन तकनीकी रूप से EXP को काम करना चाहिए।
मुझे यह रिपोर्ट मिली https://blog.newskysecurity.com/huawei-router-exploit-involved-in-satori-and-brickerbot-given-away-for-free-on-christmas-by-ac52fe5e4516 पेलोड 2 सप्ताह पहले जारी किया गया था, और मेरे द्वारा नहीं! scrpkidde कहीं और EXP खोजें।
यह बकवास रिपोर्ट सच जैसी लगती है। यह शोषण बहुत पहले सार्वजनिक हो चुका था, मैंने बस इसे एकत्र किया था। इस EXP का मैंने अभी तक किसी वातावरण में परीक्षण भी नहीं किया है। परेशानी से बचने के लिए मैंने इसे हटा दिया।