
광저우/V-SOL 1GE ONU 장치에서의 임의 OS 명령 실행 개념 증명 (CVE-2020-8958)
CVE-2020-8958에 대한 개념 증명(PoC)으로 Python으로 작성되었습니다. 성공 시 스크립트는 /etc/passwd의 내용을 반환합니다.
광저우 1GE ONU V2801RW 1.9.1-1812032.9.0-181024 및 V2804RGW 1.9.1-1812032.9.0-181024 장치에서 boaform/admin/formPing의 목적지 IP 주소 필드에 쉘 메타문자를 사용하여 원격 공격자가 임의의 OS 명령을 실행할 수 있습니다.
python poc.py <IP_ADDR>