CVE-2023-38829-NETIS-WF2409E
NETIS SYSTEMS Router WF2409E إثبات المفهوم لحقن الأوامر
وصف الثغرة:
وظائف ping و traceroute في راوتر NETIS SYSTEMS WF2409E (الإصدار V3.6.42541) معرضة لهجمات حقن الأوامر. يمكن صياغة مدخلات ضارة في معلمات هذه الوظائف عبر واجهة إدارة الويب، مما يسمح بتنفيذ أوامر عشوائية بصلاحيات العملية المتأثرة.
خطوات إثبات المفهوم:
-
تحديد الهدف:
- تأكد من وصولك إلى واجهة إدارة الويب الخاصة براوتر NETIS SYSTEMS WF2409E (الإصدار V3.6.42541).
-
فتح وظيفة Ping:
- سجل الدخول إلى واجهة الويب للراوتر.
- انتقل إلى قسم "أدوات التشخيص".
- اختر وظيفة "Ping".
-
صياغة مدخل ضار:
- في حقل الإدخال لوظيفة "Ping"، قم بحقن أمر. على سبيل المثال:
;ls /* -al|ps
-
تنفيذ الأمر:
- أرسل المدخلات المصاغة.
- لاحظ المخرجات. إذا تم عرض قائمة بملفات نظام الراوتر، فإن حقن الأمر قد نجح.
-
فتح وظيفة Traceroute:
- عد إلى قسم "أدوات التشخيص".
- اختر وظيفة "Traceroute".
-
صياغة مدخل ضار:
- في حقل الإدخال لوظيفة "Traceroute"، قم بحقن أمر. على سبيل المثال:
| ls
-
تنفيذ الأمر:
- أرسل المدخلات المصاغة.
- تحقق مما إذا كانت المخرجات تحتوي على نتيجة أمر
ls. إذا كان الأمر كذلك، فقد تم إثبات حقن الأمر.

ملاحظات:
- إثبات المفهوم هذا مخصص للأغراض التعليمية والإفصاح المسؤول فقط.
- لا تستخدم إثبات المفهوم هذا على أنظمة ليس لديك إذن لاختبارها.
- تأكد من الحصول على التصريح المناسب قبل محاولة أي اختبار أمني.