
Exploit RCE pour routeur Netis (CVE-2019-19356)
La vulnérabilité est une exécution de code à distance (RCE) authentifiée en tant que root via la page d'administration Web du routeur NETIS (WF2419).
La vulnérabilité a été trouvée sur la version de firmware V1.2.31805 et sur la dernière version disponible V2.2.36123. D'autres modèles et versions de firmware peuvent également être vulnérables.
Pour exploiter la vulnérabilité, quelques prérequis sont nécessaires. En effet, nous devons pouvoir accéder à la page d'administration Web du routeur. De plus, si une authentification est imposée, nous devons nous authentifier en essayant des mots de passe faibles/par défaut, en effectuant des attaques de type Man-In-The-Middle, ou par tout autre moyen.
Une fois authentifié, nous pouvons remarquer le menu « System Tools », qui contient un lien « Diagnostic Tools ». Les « Diagnostic Tools » permettent d'exécuter les commandes système UNIX « ping » et « tracert ». L'adresse IP ou le nom de domaine peut être spécifié dans le formulaire. Le système d'exploitation exécute alors la commande choisie sur l'adresse IP spécifiée et affiche la sortie de la commande sur la page Web.
Pour la commande « ping », un filtre en place empêche d'exécuter d'autres commandes que la commande « ping ». Il n'était pas possible de contourner ce filtre. Cependant, dans la commande « tracert », il était possible d'effectuer une exécution de commande système en utilisant l'opérateur « | ».
python netis_rce.py http://192.168.1.1 "ls"