
Prueba de concepto que demuestra la inyección de comandos en las funciones ping y traceroute del router NETIS WF2409E, lo que permite la ejecución arbitraria de comandos a través de la interfaz de administración web.
Las funciones ping y traceroute del router NETIS SYSTEMS WF2409E (versión V3.6.42541) son susceptibles a ataques de inyección de comandos. Se puede manipular la entrada maliciosa en los parámetros de estas funciones a través de la interfaz de administración web, lo que permite ejecutar comandos arbitrarios con los privilegios del proceso afectado.
Identificar el objetivo:
Abrir la función Ping:
Crear la entrada maliciosa:
;ls /* -al|ps
Ejecutar el comando:
Abrir la función Traceroute:
Crear la entrada maliciosa:
| ls
Ejecutar el comando:
ls. Si es así, la inyección de comandos queda demostrada.