
Prova di concetto per l'esecuzione arbitraria di comandi del sistema operativo su dispositivi ONU Guangzhou/V-SOL 1GE (CVE-2020-8958)
Una proof of concept per CVE-2020-8958 scritta in Python. Lo script restituirà il contenuto di /etc/passwd se ha successo.
I dispositivi Guangzhou 1GE ONU V2801RW 1.9.1-181203 fino a 2.9.0-181024 e V2804RGW 1.9.1-181203 fino a 2.9.0-181024 consentono ad attaccanti remoti di eseguire comandi arbitrari del sistema operativo tramite metacaratteri shell nel campo Dest IP Address di boaform/admin/formPing.
python poc.py <IP_ADDR>