
Un exploit di Esecuzione Remota di Codice (RCE) per Huawei HG532d basato sulla vulnerabilità CVE-2017-17215. Modificato dal codice PoC originale di exploit-db.com
Un exploit di Remote Code Execution (RCE) basato sulla vulnerabilità CVE-2017-17215. Modificato dal codice PoC originale da exploit-db.com per funzionare sui router gateway domestici Huawei HG532d.
Questo exploit RCE si basa su CVE-2017-17215 che sfrutta le vulnerabilità nel processo UPnP in esecuzione sulla serie di router domestici Huawei HG532. L'exploit originale da exploit-db.com ha come target i router domestici HG532.
Questo exploit, con una modifica alla richiesta HTTP POST, bypassa la sanificazione dell'input effettuata dal router - che consente all'exploit originale di funzionare con i router HG532d.
Huawei HG532d con alcune versioni personalizzate presenta una vulnerabilità di esecuzione di codice remoto. Un utente malintenzionato autenticato potrebbe inviare pacchetti dannosi alla porta 37215 per lanciare attacchi.
Dettagli CVE: https://nvd.nist.gov/vuln/detail/CVE-2017-17215
Fonte originale dell'exploit PoC: https://www.exploit-db.com/exploits/43414
Report sulla vulnerabilità CheckPoint: https://research.checkpoint.com/2017/good-zero-day-skiddie/
Avviso di sicurezza Huawei: https://www.huawei.com/en/psirt/security-notices/huawei-sn-20171130-01-hg532-en