CVE-2022-46649
Exploit PoC para CVE-2022-46649, una vulnerabilidad de inyección de comandos en el endpoint /cgi-bin/iplogging.cgi.
La vulnerabilidad permite a atacantes autenticados ejecutar comandos arbitrarios del sistema operativo a través de parámetros tcpdumpParams manipulados.
Resumen
- Vulnerabilidad: Inyección de comandos del sistema operativo
- Endpoint: /admin/tools/iplogging.cgi
- Vector: Parámetro tcpdumpParams
- Autenticación requerida: Sí
- Impacto: Ejecución remota de comandos
Cómo funciona
- Autenticarse a través de /xml/Connect.xml
- Mantener sesión usando cookies
- Enviar payload malicioso a iplogging.cgi
- Inyectar comando a través de la opción -z en tcpdumpParams
Uso
python3 exploit.py <host> <port> <username> <password> <command>
Ejemplo
python3 exploit.py 192.168.13.1 9443 admin admin "reboot"
Notas
- La verificación SSL está deshabilitada (verify=False)
- El objetivo debe ser accesible a través de HTTPS
- Se requieren credenciales válidas