CVE-2023-38829-NETIS-WF2409E
NETIS SYSTEMS Router WF2409E Befehlsinjektion PoC
Schwachstellenbeschreibung:
Die Ping- und Traceroute-Funktionen des NETIS SYSTEMS Router WF2409E (Version V3.6.42541) sind anfällig für Befehlsinjektionsangriffe. Über die Weboberfläche der Administrationsverwaltung können bösartige Eingaben in den Parametern dieser Funktionen erstellt werden, die die Ausführung beliebiger Befehle mit den Berechtigungen des betroffenen Prozesses ermöglichen.
PoC-Schritte:
-
Ziel identifizieren:
- Stellen Sie sicher, dass Sie Zugriff auf die Web-Admin-Verwaltungsoberfläche des NETIS SYSTEMS Router WF2409E (Version V3.6.42541) haben.
-
Ping-Funktion öffnen:
- Melden Sie sich an der Weboberfläche des Routers an.
- Navigieren Sie zum Bereich „Diagnosewerkzeuge“.
- Wählen Sie die Funktion „Ping“ aus.
-
Bösartige Eingabe erstellen:
- In das Eingabefeld der Ping-Funktion einen Befehl einschleusen. Zum Beispiel:
;ls /* -al|ps
-
Befehl ausführen:
- Senden Sie die erstellte Eingabe ab.
- Beobachten Sie die Ausgabe. Wenn die Verzeichnisliste des Dateisystems des Routers angezeigt wird, war die Befehlsinjektion erfolgreich.
-
Traceroute-Funktion öffnen:
- Navigieren Sie zurück zum Bereich „Diagnosewerkzeuge“.
- Wählen Sie die Funktion „Traceroute“ aus.
-
Bösartige Eingabe erstellen:
- In das Eingabefeld der Traceroute-Funktion einen Befehl einschleusen. Zum Beispiel:
| ls
-
Befehl ausführen:
- Senden Sie die erstellte Eingabe ab.
- Überprüfen Sie, ob die Ausgabe das Ergebnis des
ls-Befehls enthält. Wenn ja, ist die Befehlsinjektion nachgewiesen.

Hinweise:
- Dieses PoC dient ausschließlich Bildungs- und verantwortungsvollen Offenlegungszwecken.
- Verwenden Sie dieses PoC nicht auf Systemen, für die Sie keine Testberechtigung haben.
- Stellen Sie sicher, dass Sie eine ordnungsgemäße Genehmigung haben, bevor Sie Sicherheitstests durchführen.