
Доказательство концепции выполнения произвольных команд ОС на устройствах Guangzhou/V-SOL 1GE ONU (CVE-2020-8958)
Доказательство концепции для CVE-2020-8958, написанное на Python. Сценарий вернет содержимое /etc/passwd в случае успеха.
Устройства Guangzhou 1GE ONU V2801RW с версиями 1.9.1-181203 по 2.9.0-181024 и V2804RGW с версиями 1.9.1-181203 по 2.9.0-181024 позволяют удаленным злоумышленникам выполнять произвольные команды ОС через метасимволы оболочки в поле Dest IP Address формы boaform/admin/formPing.
python poc.py <IP_ADDR>