Ду­маю, каж­дый, кто инте­ресу­ется ИБ, встре­чал упо­мина­ния CVE в стать­ях или пос­тах. Воз­можно, кто‑то даже хотел най­ти уяз­вимость сво­ими руками. Сегод­ня мы с тобой рас­смот­рим поиск уяз­вимос­тей на при­мере роуте­ра GL. iNet GL-MT300N-V2 Mango. Раз­берем CVE-2023-50920 — прис­воение одно­го и того же иден­тифика­тора сес­сии пос­ле перезаг­рузок. Даль­ше: вос­про­изве­дем уяз­вимость на реаль­ном устрой­стве; пов­торим про­цесс поис­ка уяз­вимос­ти; изу­чим патч; раз­веем миф, что для поис­ка уяз­вимос­тей в роуте­рах и устрой­ствах IoT обя­затель­но сидеть с паяль­ником, осциллог­рафом и «Нек­рономи­коном»