
ARBITAR Datei-Upload führt zu "löscht jede Datei für Denial of Service (unter Verwendung von 'rm -rf *.*' im Code), reverse connection (unter Verwendung von '.asp' webshell), backdoor , Privilegieneskalation, usw."
OPTILINK E-PON „MODEL NO: OP-XT71000N“ mit „HARDWARE VERSION: V2.2“; & „FIRMWARE VERSION: OP_V3.3.1-191028“
Gefundene Schwachstelle im „OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028“, die einem Angreifer erlaubt, beliebige Dateien über „/mgm_dev_upgrade.asp“ hochzuladen, was zu „Löschen jeder Datei für Denial of Service (mittels 'rm -rf .' im Code), Reverse-Connection (mittels '.asp' Webshell), Hintertür, Rechteausweitung usw.“ führen kann.
ZIEL
/mgm_dev_upgrade.asp
Angriffsvektor
Beliebige Datei über „/mgm_dev_upgrade.asp“ hochladen, was zu „Löschen jeder Datei für Denial of Service (mittels 'rm -rf .' im Code), Reverse-Connection (mittels '.asp' Webshell), Hintertür, Rechteausweitung usw.“ führt.
GRÜSSE
Huzaifa Hussain