RCE уязвимости IoT устройств: от прошивки до шелла на примере Totolink A7100RU

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Роутер, разломленный пополам, обнажает плату с процессором. Линия разлома светится пурпурно-голубым, на текстолите видна надпись с номером уязвимости.



💣 Четыре CGI-функции Totolink A7100RU — четыре OS Command Injection (CVE-2026-6112, CVE-2026-6113, CVE-2026-6154, CVE-2026-6155, CVSS 8.9). Параметр из HTTP-запроса падает прямо в system() без фильтрации. От скачивания прошивки до reverse shell — один вечер.

Binwalk вскрывает...


RCE уязвимости IoT устройств: от прошивки до шелла на примере Totolink A7100RU

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх