Думаю, каждый, кто интересуется ИБ, встречал упоминания CVE в статьях или постах. Возможно, кто‑то даже хотел найти уязвимость своими руками. Сегодня мы с тобой рассмотрим поиск уязвимостей на примере роутера GL. iNet GL-MT300N-V2 Mango. Разберем CVE-2023-50920 — присвоение одного и того же идентификатора сессии после перезагрузок. Дальше: воспроизведем уязвимость на реальном устройстве; повторим процесс поиска уязвимости; изучим патч; развеем миф, что для поиска уязвимостей в роутерах и устройствах IoT обязательно сидеть с паяльником, осциллографом и «Некрономиконом»
