
CVE-2020-17456 & Seowon SLC 130 Router RCE
2020年8月21日、seown SLC 130 ルーターに認証RCE脆弱性があることが明らかになりました。脆弱性番号はcve-2020-17456です。この脆弱性は、ルーターのWebサービスの診断機能におけるpingコマンドインジェクションに起因します。複数のハードコードされた認証情報と組み合わせることで、認証されていない攻撃者が認証をバイパスし、ルート権限でターゲットデバイス上で任意のコマンドを実行できます。
python CVE-2020-17456.py http://192.168.1.1 id
例:

SLC-130およびSLR-120Sルーターのエクスプロイトに関する完全な記事を読みたい場合は、以下のページを参照してください:
https://maj0rmil4d.github.io/Seowon-SlC-130-And-SLR-120S-Exploit/