
Эксплойт бэкдоров Auerswald COMpact 8.0B
Эксплойт бэкдоров Auerswald COMpact 8.0B
Бэкдоры были обнаружены в устройствах Auerswald COMpact 5500R версий 7.8A и 8.0B, которые предоставляют злоумышленникам, имеющим доступ к веб-интерфейсу управления, полный административный доступ к устройству.
Продукт: COMpact 3000 ISDN, COMpact 3000 analog, COMpact 3000 VoIP, COMpact 4000, COMpact 5000(R), COMpact 5200(R), COMpact 5500R, COMmander 6000(R)(RX), COMpact 5010 VoIP, COMpact 5020 VoIP, COMmander Business(19"), COMmander Basic.2(19").
Затронутые версии: <= 8.0B (COMpact 4000, COMpact 5000(R), COMpact 5200(R), COMpact 5500R, COMmander 6000(R)(RX)), <= 4.0S (COMpact 3000 ISDN, COMpact 3000 analog, COMpact 3000 VoIP).
Исправленные версии: 8.2B, 4.0T.
Тип уязвимости: Backdoor.
Риск безопасности: высокий.
pip3 install requests lxml BeautifulSoup pandas
python3 CVE-2021-40859.py ip:port
Этот код эксплойта проверяет, доступен ли ваш сервер Auerswald COMpact через бэкдоры.
https://packetstormsecurity.com/files/165168/Auerswald-COMpact-8.0B-Backdoors.html
https://www.redteam-pentesting.de/advisories/rt-sa-2021-007