Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38829-NETIS-WF2409E — Proof-of-concept, der Befehlsinjektion in den Ping- und Traceroute-Funktionen des NETIS WF2409E-Routers demonstriert und die Ausführung beliebiger Befehle über die Web-Admin-Oberfläche ermöglicht. | Kitploit
Tools/GitHubGitHub/adhikara13/cve-2023-38829-netis-wf2409e
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubadhikara13/cve-2023-38829-netis-wf2409e

CVE-2023-38829-NETIS-WF2409E

Proof-of-concept, der Befehlsinjektion in den Ping- und Traceroute-Funktionen des NETIS WF2409E-Routers demonstriert und die Ausführung beliebiger Befehle über die Web-Admin-Oberfläche ermöglicht.

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38829-NETIS-WF2409E

NETIS SYSTEMS Router WF2409E Befehlsinjektion PoC

Schwachstellenbeschreibung:

Die Ping- und Traceroute-Funktionen des NETIS SYSTEMS Router WF2409E (Version V3.6.42541) sind anfällig für Befehlsinjektionsangriffe. Über die Weboberfläche der Administrationsverwaltung können bösartige Eingaben in den Parametern dieser Funktionen erstellt werden, die die Ausführung beliebiger Befehle mit den Berechtigungen des betroffenen Prozesses ermöglichen.

PoC-Schritte:

  1. Ziel identifizieren:

    • Stellen Sie sicher, dass Sie Zugriff auf die Web-Admin-Verwaltungsoberfläche des NETIS SYSTEMS Router WF2409E (Version V3.6.42541) haben.
  2. Ping-Funktion öffnen:

    • Melden Sie sich an der Weboberfläche des Routers an.
    • Navigieren Sie zum Bereich „Diagnosewerkzeuge“.
    • Wählen Sie die Funktion „Ping“ aus.
  3. Bösartige Eingabe erstellen:

    • In das Eingabefeld der Ping-Funktion einen Befehl einschleusen. Zum Beispiel:
root@kitploit:~
;ls /* -al|ps
  1. Befehl ausführen:

    • Senden Sie die erstellte Eingabe ab.
    • Beobachten Sie die Ausgabe. Wenn die Verzeichnisliste des Dateisystems des Routers angezeigt wird, war die Befehlsinjektion erfolgreich.
  • Traceroute-Funktion öffnen:

    • Navigieren Sie zurück zum Bereich „Diagnosewerkzeuge“.
    • Wählen Sie die Funktion „Traceroute“ aus.
  • Bösartige Eingabe erstellen:

    • In das Eingabefeld der Traceroute-Funktion einen Befehl einschleusen. Zum Beispiel:
      root@kitploit:~
      | ls
      
  • Befehl ausführen:

    • Senden Sie die erstellte Eingabe ab.
    • Überprüfen Sie, ob die Ausgabe das Ergebnis des ls-Befehls enthält. Wenn ja, ist die Befehlsinjektion nachgewiesen.
  • Video ansehen

    Hinweise:

    • Dieses PoC dient ausschließlich Bildungs- und verantwortungsvollen Offenlegungszwecken.
    • Verwenden Sie dieses PoC nicht auf Systemen, für die Sie keine Testberechtigung haben.
    • Stellen Sie sicher, dass Sie eine ordnungsgemäße Genehmigung haben, bevor Sie Sicherheitstests durchführen.
    Tool herunterladen