
Um exploit de Execução Remota de Código (RCE) para Huawei HG532d baseado na vulnerabilidade CVE-2017-17215. Modificado a partir do código PoC original do exploit-db.com
Um exploit de Execução Remota de Código (RCE) baseado na vulnerabilidade CVE-2017-17215. Modificado a partir do código PoC original do exploit-db.com para funcionar em roteadores residenciais Huawei HG532d.
Este exploit de RCE é baseado no CVE-2017-17215 que explora vulnerabilidades no processo UPnP em execução na série de roteadores residenciais Huawei HG532. O exploit original do exploit-db.com tem como alvo os roteadores residenciais HG532.
Este exploit, com uma modificação feita na requisição HTTP POST, contorna a sanitização de entrada feita pelo roteador - o que permite que o exploit original funcione com roteadores HG532d.
O Huawei HG532d com algumas versões personalizadas possui uma vulnerabilidade de execução remota de código. Um atacante autenticado poderia enviar pacotes maliciosos para a porta 37215 para lançar ataques.
Detalhes do CVE: https://nvd.nist.gov/vuln/detail/CVE-2017-17215
Fonte do exploit PoC original: https://www.exploit-db.com/exploits/43414
Relatório de Vulnerabilidade da CheckPoint: https://research.checkpoint.com/2017/good-zero-day-skiddie/
Aviso de Segurança da Huawei: https://www.huawei.com/en/psirt/security-notices/huawei-sn-20171130-01-hg532-en