
Эксплойт proof-of-concept для CVE-2020-12124, уязвимость внедрения команд в маршрутизаторах Wavlink WN530H4 через конечную точку /cgi-bin/live_api.cgi, позволяющая удаленное выполнение кода.
Реализация proof-of-concept для CVE-2020-12124 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124)
Ниже представлена актуализация CVE-2020-12124, уязвимости, которая
эксплуатирует внедрение команд в маршрутизаторе Wavlink WN530H4, при котором
определённые параметры берутся из URL-параметров веб-запроса к конечной точке
/cgi-bin/live_api.cgi и помещаются в командную строку без
предварительной проверки безопасности. Учитывая большое количество
уязвимостей, зарегистрированных во всей линейке продуктов этой компании,
вполне вероятно, что эта же уязвимость существует и для других моделей
маршрутизаторов этого производителя.
Дополнительную информацию см.:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124
https://www.klogixsecurity.com/scorpion-labs-blog/anatomy-of-an-iot-exploit-from-hands-on-to-rce
usage: CVE-2020-12124-PoC.py [-h] [-t TARGET] [-p PORT] [-c COMMAND]
[-i IDENTITY] [-s] [-v] [-a]
options:
-h, --help показать это справочное сообщение и выйти
-t TARGET, --target TARGET
целевой URL или IP-адрес для атаки
-p PORT, --port PORT целевой порт для атаки
-c COMMAND, --command COMMAND
команда(ы) для выполнения на цели (по умолчанию: 'exit')
-i IDENTITY, --identity IDENTITY
фиктивный GET-параметр 'identity' (не влияет на
функциональность)
-s, --ssl выполнять атаку через SSL (в данном продукте фактически не используется)
-v, --verbose увеличить подробность вывода (в настоящее время не реализовано)
-a, --about отобразить информацию об этом эксплойте и выйти