
Auerswald COMpact 8.0B 백도어 익스플로잇
Auerswald COMpact 8.0B 백도어 익스플로잇
Auerswald COMpact 5500R 7.8A 및 8.0B 장치에서 백도어가 발견되었으며, 웹 기반 관리 애플리케이션에 접근할 수 있는 공격자가 장치에 대한 전체 관리 권한을 얻을 수 있습니다.
제품: COMpact 3000 ISDN, COMpact 3000 analog, COMpact 3000 VoIP, COMpact 4000, COMpact 5000(R), COMpact 5200(R), COMpact 5500R, COMmander 6000(R)(RX), COMpact 5010 VoIP, COMpact 5020 VoIP, COMmander Business(19"), COMmander Basic.2(19").
영향을 받는 버전: <= 8.0B (COMpact 4000, COMpact 5000(R), COMpact 5200(R), COMpact 5500R, COMmander 6000(R)(RX)), <= 4.0S (COMpact 3000 ISDN, COMpact 3000 analog, COMpact 3000 VoIP).
수정된 버전: 8.2B, 4.0T.
취약점 유형: 백도어.
보안 위험: 높음.
pip3 install requests lxml BeautifulSoup pandas
python3 CVE-2021-40859.py ip:port
이 익스플로잇 코드는 백도어를 사용하여 Auerswald COMpact 서버에 접근 가능한지 확인합니다.
https://packetstormsecurity.com/files/165168/Auerswald-COMpact-8.0B-Backdoors.html
https://www.redteam-pentesting.de/advisories/rt-sa-2021-007