
Эксплойт для удаленного выполнения кода (RCE) для Huawei HG532d на основе уязвимости CVE-2017-17215. Модифицирован из оригинального PoC-кода с exploit-db.com
Эксплойт удаленного выполнения кода (RCE), основанный на уязвимости CVE-2017-17215. Модифицирован из оригинального PoC-кода с exploit-db.com для работы на домашних шлюзовых маршрутизаторах Huawei HG532d.
Этот RCE-эксплойт основан на CVE-2017-17215, который эксплуатирует уязвимости в процессе UPnP, работающем на домашних маршрутизаторах серии Huawei HG532. Оригинальный эксплойт с exploit-db.com нацелен на домашние маршрутизаторы HG532.
Этот эксплойт, с модификацией HTTP POST-запроса, обходит санитаризацию ввода, выполняемую маршрутизатором, что позволяет оригинальному эксплойту работать с маршрутизаторами HG532d.
Huawei HG532d с некоторыми кастомизированными версиями имеет уязвимость удаленного выполнения кода. Аутентифицированный злоумышленник может отправлять вредоносные пакеты на порт 37215 для проведения атак.
Детали CVE: https://nvd.nist.gov/vuln/detail/CVE-2017-17215
Оригинальный источник PoC-эксплойта: https://www.exploit-db.com/exploits/43414
Отчет об уязвимости от CheckPoint: https://research.checkpoint.com/2017/good-zero-day-skiddie/
Уведомление о безопасности Huawei: https://www.huawei.com/en/psirt/security-notices/huawei-sn-20171130-01-hg532-en