Auerswald COMpact 8.0B 后门利用
在 Auerswald COMpact 5500R 7.8A 和 8.0B 设备中发现了后门,允许能访问基于 Web 的管理应用程序的攻击者获得设备的完全管理权限。
产品:COMpact 3000 ISDN、COMpact 3000 analog、COMpact 3000 VoIP、COMpact 4000、COMpact 5000(R)、COMpact 5200(R)、COMpact 5500R、COMmander 6000(R)(RX)、COMpact 5010 VoIP、COMpact 5020 VoIP、COMmander Business(19")、COMmander Basic.2(19")。
受影响的版本:<= 8.0B(COMpact 4000、COMpact 5000(R)、COMpact 5200(R)、COMpact 5500R、COMmander 6000(R)(RX)),<= 4.0S(COMpact 3000 ISDN、COMpact 3000 analog、COMpact 3000 VoIP)。
修复版本:8.2B、4.0T。
漏洞类型:后门。
安全风险:高。
pip3 install requests lxml BeautifulSoup pandas
python3 CVE-2021-40859.py ip:port
该利用代码检查您的 Auerswald COMpact 服务器是否可以通过后门访问。
https://packetstormsecurity.com/files/165168/Auerswald-COMpact-8.0B-Backdoors.html
https://www.redteam-pentesting.de/advisories/rt-sa-2021-007