CVE-2022-46649
استغلال PoC لثغرة CVE-2022-46649، وهي ثغرة حقن أوامر في نقطة النهاية /cgi-bin/iplogging.cgi.
تتيح الثغرة للمهاجمين المصادق عليهم تنفيذ أوامر نظام تعسفية عبر معامل tcpdumpParams المُعدّ بعناية.
نظرة عامة
- الثغرة: حقن أوامر نظام التشغيل
- نقطة النهاية: /admin/tools/iplogging.cgi
- ناقل الهجوم: معامل tcpdumpParams
- المصادقة مطلوبة: نعم
- الأثر: تنفيذ أوامر عن بُعد
كيف تعمل
- المصادقة عبر /xml/Connect.xml
- الحفاظ على الجلسة باستخدام ملفات تعريف الارتباط (cookies)
- إرسال حمولة خبيثة إلى iplogging.cgi
- حقن الأمر عبر الخيار -z في tcpdumpParams
الاستخدام
python3 exploit.py <host> <port> <username> <password> <command>
مثال
python3 exploit.py 192.168.13.1 9443 admin admin "reboot"
ملاحظات
- التحقق من SSL معطّل (verify=False)
- يجب أن يكون الهدف متاحًا عبر HTTPS
- يلزم الحصول على بيانات اعتماد صحيحة