
नेटिस राउटर RCE एक्सप्लॉइट ( CVE-2019-19356)
यह कमज़ोरी NETIS (WF2419) राउटर के वेब प्रबंधन पृष्ठ के माध्यम से रूट के रूप में प्रमाणित रिमोट कोड निष्पादन (RCE) है।
यह कमज़ोरी फर्मवेयर संस्करण V1.2.31805 और अंतिम उपलब्ध फर्मवेयर संस्करण V2.2.36123 पर पाई गई है। अन्य मॉडल और फर्मवेयर भी कमज़ोर हो सकते हैं।
इस कमज़ोरी का शोषण करने के लिए कुछ पूर्वापेक्षाएँ आवश्यक हैं। वास्तव में, हमें राउटर के वेब प्रबंधन पृष्ठ तक पहुँचने की आवश्यकता है। इसके अलावा, यदि प्रमाणीकरण लागू किया गया है, तो हमें कमज़ोर/डिफ़ॉल्ट पासवर्ड आज़माकर, Man-In-The-Middle हमले करके, या किसी अन्य माध्यम का उपयोग करके प्रमाणित करने की आवश्यकता होगी।
एक बार प्रमाणित होने के बाद, हम "System Tools" मेनू देख सकते हैं, जिसमें "Diagnostic Tools" लिंक होता है। "Diagnostic Tools" UNIX "ping" और "tracert" सिस्टम कमांड निष्पादित करने की अनुमति देता है। फॉर्म में IP पता या डोमेन नाम निर्दिष्ट किया जा सकता है। ऑपरेटिंग सिस्टम तब चयनित कमांड को निर्दिष्ट IP पते पर चलाएगा और कमांड आउटपुट को वेब पेज पर प्रदर्शित करेगा।
"ping" कमांड पर, एक फ़िल्टर मौजूद है जो "ping" कमांड के अलावा अन्य कमांड निष्पादित करने से रोकता है। उस फ़िल्टर को बायपास करना संभव नहीं था। हालाँकि, "tracert" कमांड में, "|" ऑपरेटर का उपयोग करके OS कमांड निष्पादन करना संभव था।
python netis_rce.py http://192.168.1.1 "ls"