
CVE-2021-3166을 대상으로 한 개념 증명 익스플로잇으로, ASUS DSL-N14U 라우터에 악성 펌웨어를 업로드하여 서비스 거부 상태를 유발합니다.
Asus DSL-N14U_B1 v.1.1.2.3_805에서 문제가 발견되었습니다. 공격자는 파일이 Settings_ProductName.trx(예: Settings_DSL-N14U-B1.trx)로 이름이 변경되기만 하면 어떤 파일이든 펌웨어 상자에 업로드할 수 있습니다. 파일이 로드되면 실제 업데이트인 것처럼 광범위한 서비스에서 종료 조치가 트리거되어 DoS 상태가 발생합니다.