
SonicWall SSL-VPN RCE
I prodotti SSL-VPN SonicWall “Virtual Office” includono una versione antiquata di Bash vulnerabile a ShellShock e sono pertanto vulnerabili all'esecuzione remota di codice non autenticata (come utente “nobody”) tramite l'URL /cgi-bin/jarrewrite.sh.

https://github.com/darrenmartyn/visualdoor
https://darrenmartyn.ie/2021/01/24/visualdoor-sonicwall-ssl-vpn-exploit