
NetModuleルーターにおけるコマンドインジェクションの脆弱性(CVE-2023-0861)の分析と再現
NetModuleは、重要インフラや産業用制御システムで一般的に使用される産業用グレードのルーターの相手先ブランド製造業者(OEM)です。2023年2月24日、セキュリティ調査会社ONEKEYは、9機種のNetModuleルーターに影響を与える脆弱性を開示するセキュリティ勧告を発表しました。この脆弱性はWeb管理インターフェース内で特定され、認証されたユーザーが昇格した特権で任意のコマンドを実行することを可能にします。
IoTセキュリティとファームウェア解析に関心のある個人として、報告された脆弱性の再現プロセス全体をレビューすることは貴重であり、知識とスキルを拡大するために、私は自ら開示された脆弱性を再現することに挑戦しました。