
Auerswald COMpact 8.0B バックドアエクスプロイト
Auerswald COMpact 8.0B バックドアエクスプロイト
Auerswald COMpact 5500R 7.8A および 8.0B デバイスにおいて、Webベースの管理アプリケーションにアクセスできる攻撃者に対し、デバイスへの完全な管理者権限を許可するバックドアが発見されました。
製品: COMpact 3000 ISDN, COMpact 3000 analog, COMpact 3000 VoIP, COMpact 4000, COMpact 5000(R), COMpact 5200(R), COMpact 5500R, COMmander 6000(R)(RX), COMpact 5010 VoIP, COMpact 5020 VoIP, COMmander Business(19"), COMmander Basic.2(19")。
影響を受けるバージョン: <= 8.0B (COMpact 4000, COMpact 5000(R), COMpact 5200(R), COMpact 5500R, COMmander 6000(R)(RX)), <= 4.0S (COMpact 3000 ISDN, COMpact 3000 analog, COMpact 3000 VoIP)。
修正バージョン: 8.2B, 4.0T。
脆弱性タイプ: バックドア。
セキュリティリスク: 高。
pip3 install requests lxml BeautifulSoup pandas
python3 CVE-2021-40859.py ip:port
このエクスプロイトコードは、バックドアを使用してAuerswald COMpactサーバーにアクセス可能かどうかを確認します。
https://packetstormsecurity.com/files/165168/Auerswald-COMpact-8.0B-Backdoors.html
https://www.redteam-pentesting.de/advisories/rt-sa-2021-007