
広州/V-SOL 1GE ONUデバイス(CVE-2020-8958)における任意のOSコマンド実行の概念実証
Pythonで書かれたCVE-2020-8958の概念実証です。このスクリプトは、成功すると/etc/passwdの内容を返します。
Guangzhou 1GE ONU V2801RW 1.9.1-181203から2.9.0-181024まで、およびV2804RGW 1.9.1-181203から2.9.0-181024までのデバイスでは、boaform/admin/formPingの宛先IPアドレスフィールドにシェルのメタ文字を入力することで、リモートの攻撃者が任意のOSコマンドを実行できます。
python poc.py <IP_ADDR>