
SonicWall SSL-VPN RCE
Продукты SonicWall «Virtual Office» SSL-VPN поставляются с устаревшей версией Bash, уязвимой к ShellShock, и поэтому уязвимы для неаутентифицированного удалённого выполнения кода (от имени пользователя «nobody») через URL /cgi-bin/jarrewrite.sh.

https://github.com/darrenmartyn/visualdoor
https://darrenmartyn.ie/2021/01/24/visualdoor-sonicwall-ssl-vpn-exploit