
Exploit de prova de conceito para CVE-2020-24572 visando execução remota de comandos autenticada através de um console web mal configurado no RaspAP 2.5.
Um problema foi descoberto em includes/webconsole.php no RaspAP 2.5. Com acesso autenticado, um atacante pode usar um console web mal configurado (e virtualmente irrestrito) para atacar o sistema operacional subjacente que executa este software, e executar comandos no sistema, incluindo aqueles para upload de arquivos e execução de código.