
CVE-2020-17456 & Seowon SLC 130 Router RCE
Il 21 agosto 2020, è stato esposto che il router SLC 130 di seown presenta una vulnerabilità RCE di autenticazione. Il numero della vulnerabilità è cve-2020-17456. La vulnerabilità è dovuta all'iniezione di comandi ping nella funzione di diagnostica del servizio Web del router. In combinazione con diversi gruppi di credenziali hard-coded, attaccanti non autorizzati possono bypassare l'autenticazione ed eseguire comandi arbitrari sul dispositivo target con privilegi di root.
python CVE-2020-17456.py http://192.168.1.1 id
es.:

Se desideri leggere il post completo sullo sfruttamento dei router SLC-130 e SLR-120S, visita la pagina seguente:
https://maj0rmil4d.github.io/Seowon-SlC-130-And-SLR-120S-Exploit/