
CVE-2020-17456 및 Seowon SLC 130 라우터 RCE
2020년 8월 21일, seown SLC 130 라우터에 인증 RCE 취약점이 존재하는 것으로 밝혀졌습니다. 취약점 번호는 cve-2020-17456입니다. 이 취약점은 라우터 웹 서비스 진단 기능의 ping 명령어 삽입으로 인해 발생합니다. 여러 그룹의 하드코딩된 자격 증명과 결합하여 인증되지 않은 공격자가 인증을 우회하고 대상 장치에서 루트 권한으로 임의의 명령을 실행할 수 있습니다.
python CVE-2020-17456.py http://192.168.1.1 id
예시:

SLC-130 및 SLR-120S 라우터 익스플로잇에 대한 전체 글을 읽으려면 아래 페이지를 방문하세요:
https://maj0rmil4d.github.io/Seowon-SlC-130-And-SLR-120S-Exploit/