CVE-2020-25223 PoC — Sophos SG UTM 操作系统命令注入漏洞
关联漏洞
标题:
Sophos SG UTM 操作系统命令注入漏洞
(CVE-2020-25223)
Description:Sophos SG UTM是英国Sophos的一款安全网关。该产品用于保护局域网内的计算机节点。 Sophos SG UTM WebAdmin 存在操作系统命令注入漏洞,攻击者可利用该漏洞远程执行代码,以下产品及版本受到影响:v9.705 MR5版本, v9.607 MR7版本, v9.511 MR11版本。
介绍
# CVE-2020-25223
A PoC script for testing CVE-2020-25223 against an affected Sophos UTM.
Given an IP address, the script attempts to download a copy of the devices /etc/shadow file.
Original research: https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →