
Huawei HG532d를 대상으로 하는 CVE-2017-17215 취약점 기반 원격 코드 실행(RCE) 익스플로잇입니다. exploit-db.com의 원본 PoC 코드에서 수정되었습니다.
CVE-2017-17215 취약점을 기반으로 한 원격 코드 실행(RCE) 익스플로잇입니다. Huawei HG532d 홈 게이트웨이 라우터에서 작동하도록 exploit-db.com의 원본 PoC 코드에서 수정되었습니다.
이 RCE 익스플로잇은 Huawei HG532 시리즈 홈 라우터에서 실행되는 UPnP 프로세스의 취약점을 악용하는 CVE-2017-17215를 기반으로 합니다. exploit-db.com의 원본 익스플로잇은 HG532 홈 라우터를 대상으로 합니다.
이 익스플로잇은 HTTP POST 요청에 수정을 가하여 라우터에서 수행하는 입력 검사를 우회하며, 이를 통해 원본 익스플로잇이 HG532d 라우터에서 작동할 수 있습니다.
일부 맞춤형 버전의 Huawei HG532d는 원격 코드 실행 취약점이 있습니다. 인증된 공격자는 포트 37215로 악성 패킷을 보내 공격을 실행할 수 있습니다.
CVE 세부 정보: https://nvd.nist.gov/vuln/detail/CVE-2017-17215
원본 PoC 익스플로잇 소스: https://www.exploit-db.com/exploits/43414
CheckPoint 취약점 보고서: https://research.checkpoint.com/2017/good-zero-day-skiddie/
Huawei 보안 공지: https://www.huawei.com/en/psirt/security-notices/huawei-sn-20171130-01-hg532-en