
CVE-2020-25223 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Sophos UTM को लक्षित करता है। प्रभावित डिवाइस से /etc/shadow फ़ाइल को डाउनलोड करता है, एक IP address दिए जाने पर।
प्रभावित Sophos UTM पर CVE-2020-25223 का परीक्षण करने के लिए एक PoC स्क्रिप्ट। IP पता दिए जाने पर, स्क्रिप्ट डिवाइस की /etc/shadow फ़ाइल की एक प्रतिलिपि डाउनलोड करने का प्रयास करती है। मूल शोध: https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223