
CVE-2020-17456 и Seowon SLC 130 Router RCE
21 августа 2020 года маршрутизатор Seowon SLC 130 был раскрыт как имеющий уязвимость RCE с обходом аутентификации. Номер уязвимости — cve-2020-17456. Уязвимость вызвана внедрением команды ping в функцию диагностики веб-сервиса маршрутизатора. В сочетании с несколькими группами жестко закодированных учетных данных неавторизованные злоумышленники могут обойти аутентификацию и выполнить произвольные команды на целевом устройстве с правами root.
python CVE-2020-17456.py http://192.168.1.1 id
например:

Если вы хотите прочитать полную статью об эксплуатации маршрутизаторов SLC-130 и SLR-120S, посетите страницу ниже:
https://maj0rmil4d.github.io/Seowon-SlC-130-And-SLR-120S-Exploit/