<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Iots on Numb3rs' blog</title><link>https://numb3rs.re/tags/iots/</link><description>Recent content in Iots on Numb3rs' blog</description><generator>Hugo</generator><language>en</language><lastBuildDate>Sun, 27 Jul 2025 14:12:09 -0700</lastBuildDate><atom:link href="https://numb3rs.re/tags/iots/index.xml" rel="self" type="application/rss+xml"/><item><title>1day: Abusing custom CWMP XML parsing to achieve RCE</title><link>https://numb3rs.re/posts/abusing_cwmp_xml_parsing/</link><pubDate>Sun, 27 Jul 2025 14:12:09 -0700</pubDate><guid>https://numb3rs.re/posts/abusing_cwmp_xml_parsing/</guid><description>Introduction Parallèlement à mon activité principale, j’ai récemment entrepris en side project de chercher des vulnérabilités sur une gamme de routeurs grand public. Il s’avère que lors du mapping de la surface d’attaque, j’ai découvert une implémentation customisée du protocole CWMP (CPE WAN Management Protocol). En effet, contrairement à une implementation standard de la stack TR-069, ces appareils avaient leur propre service CWMP dans /usr/bin/cwmp avec une shared library libcwmp.so .</description></item></channel></rss>