
CVE-2020-24572에 대한 개념 증명 익스플로잇으로, RaspAP 2.5의 잘못 구성된 웹 콘솔을 통한 인증된 원격 명령 실행을 대상으로 합니다.
RaspAP 2.5의 includes/webconsole.php에서 문제가 발견되었습니다. 인증된 접근 권한을 사용하면, 공격자는 잘못 구성된(사실상 제한이 없는) 웹 콘솔을 이용하여 이 소프트웨어를 실행하는 기본 OS를 공격하고, 파일 업로드 및 코드 실행을 포함한 시스템 명령을 실행할 수 있습니다.