
Preuve de concept de la vulnérabilité d'injection SQL affectant le routeur ZTE MF286R.
Détails du firmware :
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)La vulnérabilité est une injection SQL présente dans le gestionnaire PHONE_BLOCK_ADD du serveur web binaire goahead.
Exploits possibles :
rw- si ce fichier n'existe pasLe PoC pour cette vulnérabilité est présent dans ce répertoire. Veuillez vous assurer que les syslogs ne sont pas activés, car nous avons besoin que le fichier n'existe pas. Utilisez le script poc.py avec la commande suivante :
$ python3 exploit.py http://<router> <admin_password>
Cela montre comment un attaquant peut écrire un fichier. Dans ce cas, j'écrirai un fichier dans /var/log/webshow_messages (journal web) et je récupérerai le fichier écrit via cgi-bin/ExportSyslog.sh
En gros, le script utilise la charge utile test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--"
https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744