
CVE-2020-35713
Belkin LINKSYS RE6500 デバイス(バージョン 1.0.012.001 以前)では、リモート攻撃者が goform/setSysAdm ページに対してシェルメタ文字を使用して任意のコマンドを実行したり、新しいパスワードを設定したりすることが可能です。
ステップ 1: cve-2020-35713.py ファイル内の IP アドレスをターゲットのアドレスに変更します。
ステップ 2: cve-2020-35713.py を実行してパスワードを変更します。
ステップ 3: ログインして確認します。