
CVE-2020-8958: Exploit de RCE autenticado para NetLink HG323
CVE-2020-8958: Exploit de Execução Remota de Código Autenticado para Roteadores NetLink usando o servidor boa.
Pontuação CVSS: 7.2
Tipo(s) de Vulnerabilidade: OS Command Injection
Autenticação: Necessária
Modelo(s) Afetado(s): HG323
O recurso /boaform/admin/formPing nos roteadores Netlink permite que atacantes remotos realizem OS Command Injection através do parâmetro target_addr.
usage: CVE-2020-8958.py [-h] -i URL [-u [USER]] [-p [PASS]]
CVE-2020-8958: Exploit de execução remota de código autenticado
argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
-i URL, --Url URL IP alvo do roteador
-u [USER], --User [USER]
Nome de usuário
-p [PASS], --Pass [PASS]
Senha