
Analisi e riproduzione della vulnerabilità di iniezione di comandi (CVE-2023-0861) nei router NetModule
NetModule è un produttore di apparecchiature originali (OEM) di router di livello industriale comunemente utilizzati nelle infrastrutture critiche e nei sistemi di controllo industriale. Il 24 febbraio 2023, ONEKEY, una società di ricerca sulla sicurezza, ha rilasciato un advisory di sicurezza che divulga una vulnerabilità che colpisce 9 router NetModule. La vulnerabilità è stata identificata nell'interfaccia di gestione web e consente agli utenti autenticati di eseguire comandi arbitrari con privilegi elevati. In quanto persona interessata alla sicurezza IoT e all'analisi del firmware, ritengo prezioso esaminare l'intero processo di riproduzione delle vulnerabilità segnalate e, nel tentativo di ampliare le mie conoscenze e competenze, mi sono assunto l'impegno di riprodurre la vulnerabilità divulgata.