
SonicWall SSL-VPN RCE
Os produtos SSL-VPN SonicWall “Virtual Office” são fornecidos com uma versão antiga do Bash vulnerável ao ShellShock e, portanto, são vulneráveis à execução remota de código não autenticada (como usuário “nobody”) através do URL /cgi-bin/jarrewrite.sh.

https://github.com/darrenmartyn/visualdoor
https://darrenmartyn.ie/2021/01/24/visualdoor-sonicwall-ssl-vpn-exploit