
NETIS WF2409E राउटर के ping और traceroute फ़ंक्शन में कमांड इंजेक्शन प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो वेब एडमिन इंटरफ़ेस के माध्यम से मनमाने कमांड निष्पादन की अनुमति देता है।
NETIS SYSTEMS राउटर WF2409E (संस्करण V3.6.42541) के पिंग और ट्रेसरूट फ़ंक्शन कमांड इंजेक्शन हमलों के प्रति संवेदनशील हैं। वेब एडमिन प्रबंधन इंटरफ़ेस के माध्यम से इन फ़ंक्शनों के मापदंडों में दुर्भावनापूर्ण इनपुट तैयार किया जा सकता है, जिससे प्रभावित प्रक्रिया के विशेषाधिकारों के साथ मनमाने कमांड निष्पादित किए जा सकते हैं।
लक्ष्य की पहचान करें:
पिंग फ़ंक्शन खोलें:
दुर्भावनापूर्ण इनपुट तैयार करें:
;ls /* -al|ps
कमांड निष्पादित करें:
ट्रेसरूट फ़ंक्शन खोलें:
दुर्भावनापूर्ण इनपुट तैयार करें:
| ls
कमांड निष्पादित करें:
ls कमांड का परिणाम शामिल है। यदि हाँ, तो कमांड इंजेक्शन प्रदर्शित होता है।