
CVE-2020-17456 & Seowon SLC 130 Roteador RCE
Em 21 de agosto de 2020, o roteador seown SLC 130 foi exposto a ter uma vulnerabilidade de RCE de autenticação. O número da vulnerabilidade é cve-2020-17456. A vulnerabilidade se deve à injeção de comando ping na função de diagnóstico do serviço Web do roteador. Combinada com vários grupos de credenciais codificadas, atacantes não autorizados podem contornar a autenticação e executar comandos arbitrários no dispositivo alvo com privilégios de root.
python CVE-2020-17456.py http://192.168.1.1 id
ex:

Se quiser ler o post completo sobre o exploit dos roteadores SLC-130 e SLR-120S, visite a página abaixo:
https://maj0rmil4d.github.io/Seowon-SlC-130-And-SLR-120S-Exploit/