CVE-2023-38829-NETIS-WF2409E
NETIS SYSTEMS राउटर WF2409E कमांड इंजेक्शन PoC
भेद्यता विवरण:
NETIS SYSTEMS राउटर WF2409E (संस्करण V3.6.42541) के पिंग और ट्रेसरूट फ़ंक्शन कमांड इंजेक्शन हमलों के प्रति संवेदनशील हैं। वेब एडमिन प्रबंधन इंटरफ़ेस के माध्यम से इन फ़ंक्शनों के मापदंडों में दुर्भावनापूर्ण इनपुट तैयार किया जा सकता है, जिससे प्रभावित प्रक्रिया के विशेषाधिकारों के साथ मनमाने कमांड निष्पादित किए जा सकते हैं।
PoC चरण:
-
लक्ष्य की पहचान करें:
- सुनिश्चित करें कि आपके पास NETIS SYSTEMS राउटर WF2409E (संस्करण V3.6.42541) वेब एडमिन प्रबंधन इंटरफ़ेस तक पहुंच है।
-
पिंग फ़ंक्शन खोलें:
- राउटर के वेब इंटरफ़ेस में लॉग इन करें।
- "डायग्नोस्टिक टूल्स" अनुभाग पर जाएं।
- "पिंग" फ़ंक्शन चुनें।
-
दुर्भावनापूर्ण इनपुट तैयार करें:
- "पिंग" फ़ंक्शन इनपुट फ़ील्ड में एक कमांड इंजेक्ट करें। उदाहरण के लिए:
;ls /* -al|ps
-
कमांड निष्पादित करें:
- तैयार किया गया इनपुट सबमिट करें।
- आउटपुट देखें। यदि राउटर के फाइल सिस्टम की डायरेक्टरी सूची प्रदर्शित होती है, तो कमांड इंजेक्शन सफल है।
-
ट्रेसरूट फ़ंक्शन खोलें:
- वापस "डायग्नोस्टिक टूल्स" अनुभाग पर जाएं।
- "ट्रेसरूट" फ़ंक्शन चुनें।
-
दुर्भावनापूर्ण इनपुट तैयार करें:
- "ट्रेसरूट" फ़ंक्शन इनपुट फ़ील्ड में एक कमांड इंजेक्ट करें। उदाहरण के लिए:
| ls
-
कमांड निष्पादित करें:
- तैयार किया गया इनपुट सबमिट करें।
- जांचें कि क्या आउटपुट में
ls कमांड का परिणाम शामिल है। यदि हाँ, तो कमांड इंजेक्शन प्रदर्शित होता है।

नोट्स:
- यह PoC केवल शैक्षिक और जिम्मेदार प्रकटीकरण (responsible disclosure) उद्देश्यों के लिए है।
- इस PoC का उपयोग उन सिस्टमों पर न करें जिनके परीक्षण की आपके पास अनुमति नहीं है।
- कोई भी सुरक्षा परीक्षण करने से पहले सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।