
Proof-of-Concept-Exploit für eine Befehlsinjektionsschwachstelle in Syrotech SY-GOPON-8OLT-L3, die beliebige Befehlsausführung über HTTP-Anfragenmanipulation ermöglicht.
Syrotech SY-GOPON-8OLT-L3 v1.6.0_240629 Befehlseinschleusung-Schwachstelle
1- Bearbeiten Sie die URL im Skript.
2- Bearbeiten Sie den Wert von Cookie_Login im Skript.
3- Führen Sie das Skript aus, es ermöglicht Ihnen, Befehle auszuführen.
GET /cgi/home.php?fun=system&page=shellCMDExec&isajax=1&runtab=1&cmdExec=1&command=ping%208.8.8.8%20-c%204%0aid&random=1725991418844 HTTP/1.1
Normalerweise darf im Administrationspanel nur der Ping-Befehl ausgeführt werden.
Wenn Sie die Anfrage mit einem Proxy abfangen, ein neues Zeilenbyte am Ende des Befehls-Parameters hinzufügen und den gewünschten Befehl eingeben, können Sie einen anderen Befehl ausführen.
Mehmet Demir