
Exploit de preuve de concept pour une vulnérabilité d'injection de commandes dans Syrotech SY-GOPON-8OLT-L3, permettant l'exécution de commandes arbitraires via la manipulation de requêtes HTTP.
Syrotech SY-GOPON-8OLT-L3 v1.6.0_240629 Vulnérabilité d'injection de commande
1- Modifiez l'URL dans le script.
2- Modifiez la valeur Cookie_Login dans le script.
3- Exécutez le script, il vous permettra d'exécuter des commandes.
GET /cgi/home.php?fun=system&page=shellCMDExec&isajax=1&runtab=1&cmdExec=1&command=ping%208.8.8.8%20-c%204%0aid&random=1725991418844 HTTP/1.1
Normalement, seule la commande ping est autorisée à être exécutée dans le panneau d'administration.
Si vous interceptez la requête avec un proxy, ajoutez un octet de nouvelle ligne à la fin du paramètre command et saisissez la commande que vous souhaitez exécuter ; cela vous permettra d'exécuter une autre commande.
Mehmet Demir