CVE-2023-38829-NETIS-WF2409E
NETIS SYSTEMS Router WF2409E PoC de Inyección de Comandos
Descripción de la vulnerabilidad:
Las funciones ping y traceroute del router NETIS SYSTEMS WF2409E (versión V3.6.42541) son susceptibles a ataques de inyección de comandos. Se puede manipular la entrada maliciosa en los parámetros de estas funciones a través de la interfaz de administración web, lo que permite ejecutar comandos arbitrarios con los privilegios del proceso afectado.
Pasos del PoC:
-
Identificar el objetivo:
- Asegúrese de tener acceso a la interfaz de administración web del router NETIS SYSTEMS WF2409E (versión V3.6.42541).
-
Abrir la función Ping:
- Inicie sesión en la interfaz web del router.
- Navegue hasta la sección "Herramientas de diagnóstico".
- Seleccione la función "Ping".
-
Crear la entrada maliciosa:
- En el campo de entrada de la función "Ping", inyecte un comando. Por ejemplo:
;ls /* -al|ps
-
Ejecutar el comando:
- Envíe la entrada manipulada.
- Observe la salida. Si se muestra el listado de directorios del sistema de archivos del router, la inyección de comandos ha tenido éxito.
-
Abrir la función Traceroute:
- Vuelva a la sección "Herramientas de diagnóstico".
- Seleccione la función "Traceroute".
-
Crear la entrada maliciosa:
- En el campo de entrada de la función "Traceroute", inyecte un comando. Por ejemplo:
| ls
-
Ejecutar el comando:
- Envíe la entrada manipulada.
- Compruebe si la salida incluye el resultado del comando
ls. Si es así, la inyección de comandos queda demostrada.

Notas:
- Este PoC tiene fines exclusivamente educativos y de divulgación responsable.
- No utilice este PoC en sistemas que no tenga permiso de probar.
- Asegúrese de tener la autorización adecuada antes de intentar cualquier prueba de seguridad.