
استغلال ثغرة RCE في راوتر Netis (CVE-2019-19356)
الثغرة هي تنفيذ تعليمات برمجية عن بُعد (RCE) بصلاحيات المستخدم الجذر (root) عبر صفحة الإدارة عبر الويب لموجه NETIS (WF2419).
تم العثور على الثغرة في إصدار البرنامج الثابت V1.2.31805 وفي آخر إصدار متاح V2.2.36123. قد تكون النماذج الأخرى والبرامج الثابتة الأخرى معرضة للخطر أيضًا.
لاستغلال الثغرة، يلزم توفر بعض المتطلبات الأساسية. في الواقع، نحتاج إلى الوصول إلى صفحة إدارة الموجه عبر الويب. علاوة على ذلك، إذا كانت المصادقة مفروضة، فسنحتاج إلى المصادقة عن طريق تجربة كلمات مرور ضعيفة/افتراضية، أو عن طريق تنفيذ هجمات الوسيط (Man-In-The-Middle)، أو باستخدام أي وسيلة أخرى.
بمجرد المصادقة، يمكننا ملاحظة قائمة "أدوات النظام" (System Tools)، والتي تحتوي على رابط "أدوات التشخيص" (Diagnostic Tools). تتيح "أدوات التشخيص" تنفيذ أوامر النظام UNIX "ping" و"tracert". يمكن تحديد عنوان IP أو اسم النطاق في النموذج. سيقوم نظام التشغيل بعد ذلك بتشغيل الأمر المختار على عنوان IP المحدد وعرض مخرجات الأمر على صفحة الويب.
بالنسبة لأمر "ping"، يوجد مرشح (filter) يمنع تنفيذ أوامر أخرى غير أمر "ping". لم يكن من الممكن تجاوز هذا المرشح. ومع ذلك، في أمر "tracert"، كان من الممكن تنفيذ أوامر نظام التشغيل باستخدام العامل "|".
python netis_rce.py http://192.168.1.1 "ls"