
CVE-2020-12124 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Wavlink WN530H4 राउटर में /cgi-bin/live_api.cgi एंडपॉइंट के माध्यम से कमांड इंजेक्शन भेद्यता, जो दूरस्थ कोड निष्पादन को सक्षम बनाता है।
CVE-2020-12124 के लिए एक proof-of-concept का कार्यान्वयन (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124)
निम्नलिखित CVE-2020-12124 का एक व्यावहारिक कार्यान्वयन है, यह एक ऐसी भेद्यता है जो
Wavlink WN530H4 राउटर में कमांड इंजेक्शन का दोहन करती है। इस भेद्यता में,
/cgi-bin/live_api.cgi एंडपॉइंट पर किए गए वेब अनुरोध के URL पैरामीटरों से
कुछ पैरामीटर लिए जाते हैं और उन्हें यह सत्यापित किए बिना कमांड-लाइन पर
रख दिया जाता है कि ऐसा करना सुरक्षित है। इस कंपनी की संपूर्ण उत्पाद लाइन में
रिपोर्ट की गई बड़ी संख्या में भेद्यताओं को देखते हुए, यह संभावना है कि
यही भेद्यता इस कंपनी के राउटरों के अन्य मॉडलों में भी मौजूद है।
अधिक जानकारी के लिए निम्नलिखित देखें:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124
https://www.klogixsecurity.com/scorpion-labs-blog/anatomy-of-an-iot-exploit-from-hands-on-to-rce
usage: CVE-2020-12124-PoC.py [-h] [-t TARGET] [-p PORT] [-c COMMAND]
[-i IDENTITY] [-s] [-v] [-a]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target URL or IP address to throw against
-p PORT, --port PORT target port to throw against
-c COMMAND, --command COMMAND
command(s) to be run on target (default: 'exit')
-i IDENTITY, --identity IDENTITY
dummy 'identity' GET parameter (no effect on
functionality)
-s, --ssl throw over SSL (actually not seen in use in this
product)
-v, --verbose increase output verbosity (currently not implemented)
-a, --about display information about this exploit then exit