
CVE-2020-8958: NetLink HG323向け認証済みRCEエクスプロイト
CVE-2020-8958: NetLinkルーター向けの認証済みリモートコード実行エクスプロイト(boaサーバー使用)
CVSSスコア: 7.2
脆弱性タイプ: OSコマンドインジェクション
認証: 必須
影響を受けるモデル: HG323
Netlinkルーターの/boaform/admin/formPingリソースは、リモート攻撃者がtarget_addrパラメータを介してOSコマンドインジェクションを実行することを可能にします。
usage: CVE-2020-8958.py [-h] -i URL [-u [USER]] [-p [PASS]]
CVE-2020-8958: Authenticated remote code execution exploit
optional arguments:
-h, --help show this help message and exit
-i URL, --Url URL Target IP of router
-u [USER], --User [USER]
Username
-p [PASS], --Pass [PASS]
Password