2020年8月21日,发现 Seowon SLC 130 路由器存在一个认证远程代码执行漏洞。漏洞编号为 cve-2020-17456。该漏洞是由于路由器 Web 服务诊断功能中的 ping 命令注入引起的。结合多组硬编码凭据,未经授权的攻击者可以绕过认证并以 root 权限在目标设备上执行任意命令。
python CVE-2020-17456.py http://192.168.1.1 id
示例:

如果你想阅读关于 SLC-130 和 SLR-120S 路由器漏洞利用的完整文章,请访问以下页面:
https://maj0rmil4d.github.io/Seowon-SlC-130-And-SLR-120S-Exploit/