
ZTE MF286R राउटर को प्रभावित करने वाली SQL इंजेक्शन भेद्यता का प्रूफ ऑफ कॉन्सेप्ट
फर्मवेयर विवरण:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)यह कमजोरी वेबसर्वर goahead बाइनरी में हैंडलर PHONE_BLOCK_ADD में मौजूद एक SQL इंजेक्शन है।
संभावित शोषण:
rw- अनुमतियों वाले किसी भी निर्देशिका में चुने गए नाम से एक फ़ाइल बनाएंइस कमजोरी का PoC इस निर्देशिका में मौजूद है, कृपया सुनिश्चित करें कि syslogs सक्षम नहीं हैं क्योंकि हमें चाहिए कि फ़ाइल मौजूद न हो। स्क्रिप्ट poc.py का उपयोग निम्नलिखित कमांड के साथ करें:
$ python3 exploit.py http://<router> <admin_password>
यह दिखाता है कि कैसे एक हमलावर एक फ़ाइल लिख सकता है, इस मामले में मैं /var/log/webshow_messages (वेब लॉग) में एक फ़ाइल लिखूंगा और लिखित फ़ाइल को cgi-bin/ExportSyslog.sh के माध्यम से प्राप्त करूंगा
मूल रूप से स्क्रिप्ट पेलोड test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--"" का उपयोग करती है
https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744