
CVE-2020-12124(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124)에 대한 개념 증명 구현
CVE-2020-12124에 대한 개념 증명 구현 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124)
다음은 CVE-2020-12124의 실현입니다. 이 취약점은 Wavlink WN530H4 라우터에서
명령어 주입(Command Injection)을 악용하며, /cgi-bin/live_api.cgi 엔드포인트로
들어오는 웹 요청의 URL 파라미터에서 특정 파라미터를 추출하여 안전한지 검증하지
않고 명령줄에 직접 전달합니다. 이 회사의 전체 제품 라인에서 많은 취약점이
보고된 점을 감안할 때, 동일한 취약점이 해당 회사의 다른 라우터 모델에도 존재할
가능성이 높습니다.
자세한 내용은 다음을 참조하십시오:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124
https://www.klogixsecurity.com/scorpion-labs-blog/anatomy-of-an-iot-exploit-from-hands-on-to-rce
usage: CVE-2020-12124-PoC.py [-h] [-t TARGET] [-p PORT] [-c COMMAND]
[-i IDENTITY] [-s] [-v] [-a]
options:
-h, --help 이 도움말 메시지를 표시하고 종료합니다.
-t TARGET, --target TARGET
대상 URL 또는 IP 주소
-p PORT, --port PORT 대상 포트
-c COMMAND, --command COMMAND
대상에서 실행할 명령어 (기본값: 'exit')
-i IDENTITY, --identity IDENTITY
더미 'identity' GET 파라미터 (기능에 영향 없음)
-s, --ssl SSL을 통해 전송 (이 제품에서는 실제로 사용되지 않음)
-v, --verbose 출력 상세도 증가 (현재 구현되지 않음)
-a, --about 이 익스플로잇에 대한 정보를 표시한 후 종료합니다.