
नेटमॉड्यूल राउटर में कमांड इंजेक्शन भेद्यता (CVE-2023-0861) का विश्लेषण और पुनरुत्पादन
नेटमॉड्यूल एक मूल उपकरण निर्माता (OEM) है जो औद्योगिक ग्रेड राउटर्स का उत्पादन करता है, जो आमतौर पर महत्वपूर्ण बुनियादी ढांचे और औद्योगिक नियंत्रण प्रणालियों में उपयोग किए जाते हैं। 24 फरवरी, 2023 को, ONEKEY, एक सुरक्षा अनुसंधान फर्म, ने एक सुरक्षा सलाह जारी की जिसमें एक भेद्यता का खुलासा किया गया जो 9 नेटमॉड्यूल राउटर्स को प्रभावित करती है। यह भेद्यता वेब प्रबंधन इंटरफेस के भीतर पहचानी गई थी और प्रमाणित उपयोगकर्ताओं को उन्नत विशेषाधिकारों के साथ मनमाने आदेशों को निष्पादित करने की अनुमति देती है। IoT सुरक्षा और फर्मवेयर विश्लेषण में रुचि रखने वाले एक व्यक्ति के रूप में, मैं रिपोर्ट की गई भेद्यताओं की संपूर्ण पुनरुत्पादन प्रक्रिया की समीक्षा करना मूल्यवान समझता हूँ और अपने ज्ञान और कौशल का विस्तार करने के प्रयास में, मैंने खुद ही खुलासा की गई भेद्यता को पुन: उत्पन्न करने का बीड़ा उठाया।