
Proof-of-concept, der Befehlsinjektion in den Ping- und Traceroute-Funktionen des NETIS WF2409E-Routers demonstriert und die Ausführung beliebiger Befehle über die Web-Admin-Oberfläche ermöglicht.
Die Ping- und Traceroute-Funktionen des NETIS SYSTEMS Router WF2409E (Version V3.6.42541) sind anfällig für Befehlsinjektionsangriffe. Über die Weboberfläche der Administrationsverwaltung können bösartige Eingaben in den Parametern dieser Funktionen erstellt werden, die die Ausführung beliebiger Befehle mit den Berechtigungen des betroffenen Prozesses ermöglichen.
Ziel identifizieren:
Ping-Funktion öffnen:
Bösartige Eingabe erstellen:
;ls /* -al|ps
Befehl ausführen:
Traceroute-Funktion öffnen:
Bösartige Eingabe erstellen:
| ls
Befehl ausführen:
ls-Befehls enthält. Wenn ja, ist die Befehlsinjektion nachgewiesen.