黑客、渗透测试和网络安全工具,武装您的安全武器库!
分析与复现 NetModule 路由器中的命令注入漏洞 (CVE-2023-0861)
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
NetModule 是一家工业级路由器的原始设备制造商(OEM),其产品常用于关键基础设施和工业控制系统。2023年2月24日,安全研究公司 ONEKEY 发布了一份安全公告,披露了一个影响9款NetModule路由器的漏洞。该漏洞存在于Web管理界面中,允许经过身份验证的用户以提升的权限执行任意命令。
作为一名对物联网安全及固件分析感兴趣的个体,我认为回顾已披露漏洞的完整复现过程极具价值。为了拓展知识和技能,我主动承担了复现该已披露漏洞的任务。