基于 CVE-2017-17215 漏洞的远程代码执行(RCE)漏洞利用程序。由 exploit-db.com 的原始 PoC 代码修改而来,可在华为 HG532d 家庭网关路由器上运行。
此 RCE 漏洞利用基于 CVE-2017-17215,该漏洞利用华为 HG532 系列家用路由器上运行的 UPnP 进程中的漏洞。来自 exploit-db.com 的原始漏洞利用程序针对 HG532 家用路由器。
此漏洞利用通过对 HTTP POST 请求进行修改,绕过了路由器执行的输入清理,从而使原始漏洞利用程序能够在 HG532d 路由器上工作。
部分定制版本的华为 HG532d 存在远程代码执行漏洞。经过身份验证的攻击者可以向端口 37215 发送恶意数据包以发起攻击。
CVE 详情:https://nvd.nist.gov/vuln/detail/CVE-2017-17215
原始 PoC 漏洞利用代码来源:https://www.exploit-db.com/exploits/43414
CheckPoint 漏洞报告:https://research.checkpoint.com/2017/good-zero-day-skiddie/
华为安全公告:https://www.huawei.com/en/psirt/security-notices/huawei-sn-20171130-01-hg532-en