
Анализ и воспроизведение уязвимости внедрения команд (CVE-2023-0861) в NetModule Routers
NetModule — это производитель оригинального оборудования (OEM) промышленных маршрутизаторов, которые обычно используются в критически важной инфраструктуре и системах промышленного управления. 24 февраля 2023 года компания ONEKEY, занимающаяся исследованиями в области безопасности, опубликовала бюллетень безопасности, раскрывающий уязвимость, затрагивающую 9 маршрутизаторов NetModule. Уязвимость была обнаружена в веб-интерфейсе управления и позволяет аутентифицированным пользователям выполнять произвольные команды с повышенными привилегиями. Как человек, интересующийся безопасностью Интернета вещей и анализом прошивок, я считаю полезным изучить весь процесс воспроизведения опубликованных уязвимостей. В стремлении расширить свои знания и навыки я взял на себя задачу воспроизвести раскрытую уязвимость.