
Digi Connect ME 9210を対象としたCVE-2020-11896(Ripple20 IP-in-IP ヒープオーバーフローの脆弱性)のRCEエクスプロイト
著者: Moshe Kol, Shlomi Oberman
このリポジトリには、Track TCP/IP スタック(Ripple20 脆弱性スイートの一部)における重大なヒープベースのバッファオーバーフロー脆弱性 CVE-2020-11896 の PoC エクスプロイトが含まれています。
このエクスプロイトは、NET+OS 7.5 を搭載した Digi Connect ME 9210 デバイス上でリモートコード実行 (RCE) を達成します。詳細な解説はこちらをご覧ください。