
CVE-2020-17456 और Seowon SLC 130 राउटर RCE
21 अगस्त 2020 को, seown SLC 130 राउटर में एक प्रमाणीकरण RCE कमजोरी उजागर हुई थी। कमजोरी संख्या cve-2020-17456 है। यह कमजोरी राउटर की वेब सेवा निदान फ़ंक्शन में ping कमांड इंजेक्शन के कारण है। हार्ड कोडित क्रेडेंशियल्स के कई समूहों के साथ मिलकर, अनधिकृत हमलावर प्रमाणीकरण को बायपास कर सकते हैं और लक्ष्य डिवाइस पर रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित कर सकते हैं।
python CVE-2020-17456.py http://192.168.1.1 id
उदाहरण:

यदि आप SLC-130 और SLR-120S राउटर्स एक्सप्लॉइट के बारे में पूरी पोस्ट पढ़ना चाहते हैं, तो कृपया नीचे दिए गए पेज पर जाएँ:
https://maj0rmil4d.github.io/Seowon-SlC-130-And-SLR-120S-Exploit/