
Analisando e Reproduzindo a Vulnerabilidade de Injeção de Comandos (CVE-2023-0861) em Roteadores NetModule
A NetModule é um Fabricante Original de Equipamentos (OEM) de roteadores de grau industrial que são comumente usados em infraestruturas críticas e sistemas de controle industrial. Em 24 de fevereiro de 2023, a ONEKEY, uma empresa de pesquisa em segurança, publicou um aviso de segurança divulgando uma vulnerabilidade que afeta 9 roteadores NetModule. A vulnerabilidade foi identificada na interface de gerenciamento web e permite que usuários autenticados executem comandos arbitrários com privilégios elevados. Como um indivíduo interessado em segurança IoT e análise de firmware, considero valioso revisar todo o processo de reprodução de vulnerabilidades relatadas e, na busca de expandir meu conhecimento e habilidades, tomei a iniciativa de reproduzir a vulnerabilidade divulgada.