
हुआवे HG532d के लिए एक रिमोट कोड निष्पादन (RCE) एक्सप्लॉइट, जो CVE-2017-17215 भेद्यता पर आधारित है। exploit-db.com के मूल PoC कोड से संशोधित।
यह CVE-2017-17215 भेद्यता पर आधारित एक रिमोट कोड निष्पादन (RCE) एक्सप्लॉइट है। इसे exploit-db.com के मूल PoC कोड से संशोधित करके Huawei HG532d होम गेटवे राउटर्स पर काम करने योग्य बनाया गया है।
यह RCE एक्सप्लॉइट CVE-2017-17215 पर आधारित है, जो Huawei HG532 श्रृंखला के होम राउटर्स पर चलने वाली UPnP प्रक्रिया में मौजूद भेद्यताओं का फायदा उठाता है। exploit-db.com का मूल एक्सप्लॉइट HG532 होम राउटर्स को लक्षित करता है।
यह एक्सप्लॉइट, HTTP POST अनुरोध में किए गए संशोधन के साथ, राउटर द्वारा की गई इनपुट सैनिटाइज़ेशन को बायपास करता है - जो मूल एक्सप्लॉइट को HG532d राउटर्स के साथ काम करने की अनुमति देता है।
Huawei HG532d के कुछ कस्टमाइज़्ड संस्करणों में रिमोट कोड निष्पादन भेद्यता है। एक प्रमाणित हमलावर हमले शुरू करने के लिए पोर्ट 37215 पर दुर्भावनापूर्ण पैकेट भेज सकता है।
CVE विवरण: https://nvd.nist.gov/vuln/detail/CVE-2017-17215
मूल PoC एक्सप्लॉइट स्रोत: https://www.exploit-db.com/exploits/43414
CheckPoint भेद्यता रिपोर्ट: https://research.checkpoint.com/2017/good-zero-day-skiddie/
Huawei सुरक्षा सूचना: https://www.huawei.com/en/psirt/security-notices/huawei-sn-20171130-01-hg532-en