
إثبات المفهوم لثغرة حقن SQL التي تؤثر على راوتر ZTE MF286R.
تفاصيل البرنامج الثابت:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)الثغرة هي حقن SQL موجودة في المعالج PHONE_BLOCK_ADD في الملف الثنائي لخادم الويب goahead.
استغلالات محتملة:
rw- إذا لم يكن هذا الملف موجودًاإن إثبات المفهوم (PoC) لهذه الثغرة موجود في هذا الدليل، يرجى التأكد من عدم تفعيل سجلات النظام (syslogs) لأننا نحتاج إلى ألا يكون الملف موجودًا. استخدم السكربت poc.py بالأمر التالي:
$ python3 exploit.py http://<router> <admin_password>
يوضح كيف يمكن للمهاجم كتابة ملف؛ في هذه الحالة سأكتب ملفًا في /var/log/webshow_messages (سجل الويب) وسأحصل على الملف المكتوب عبر cgi-bin/ExportSyslog.sh.
بشكل أساسي، يستخدم السكربت الحمولة test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--
https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744