
Prova de conceito para execução arbitrária de comandos do SO em dispositivos ONU 1GE Guangzhou/V-SOL (CVE-2020-8958)
Uma prova de conceito para CVE-2020-8958 escrita em Python. O script retornará o conteúdo de /etc/passwd se bem-sucedido.
Dispositivos Guangzhou 1GE ONU V2801RW 1.9.1-181203 até 2.9.0-181024 e V2804RGW 1.9.1-181203 até 2.9.0-181024 permitem que atacantes remotos executem comandos arbitrários do sistema operacional através de metacaracteres de shell no campo 'Dest IP Address' do formulário boaform/admin/formPing.
python poc.py <IP_ADDR>