Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-38829-NETIS-WF2409E — Prova di concetto che dimostra l'iniezione di comandi nelle funzioni ping e traceroute del router NETIS WF2409E, consentendo l'esecuzione arbitraria di comandi tramite l'interfaccia di amministrazione web. | Kitploit
Strumenti/GitHubGitHub/adhikara13/cve-2023-38829-netis-wf2409e
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHubadhikara13/cve-2023-38829-netis-wf2409e

CVE-2023-38829-NETIS-WF2409E

Prova di concetto che dimostra l'iniezione di comandi nelle funzioni ping e traceroute del router NETIS WF2409E, consentendo l'esecuzione arbitraria di comandi tramite l'interfaccia di amministrazione web.

Vedi Repository
113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-38829-NETIS-WF2409E

NETIS SYSTEMS Router WF2409E Proof of Concept di Iniezione di Comandi

Descrizione della vulnerabilità:

Le funzioni ping e traceroute del router NETIS SYSTEMS WF2409E (versione V3.6.42541) sono suscettibili ad attacchi di iniezione di comandi. Input malevoli possono essere creati nei parametri di queste funzioni tramite l'interfaccia di amministrazione web, consentendo l'esecuzione di comandi arbitrari con i privilegi del processo interessato.

Passaggi del PoC:

  1. Identifica il target:

    • Assicurati di avere accesso all'interfaccia di amministrazione web del router NETIS SYSTEMS WF2409E (versione V3.6.42541).
  2. Apri la funzione Ping:

    • Accedi all'interfaccia web del router.
    • Vai alla sezione "Strumenti di diagnostica".
    • Seleziona la funzione "Ping".
  3. Crea un input malevolo:

    • Nel campo di input della funzione "Ping", inietta un comando. Ad esempio:
root@kitploit:~
;ls /* -al|ps
  1. Esegui il comando:

    • Invia l'input creato.
  • Osserva l'output. Se viene visualizzato l'elenco delle directory del filesystem del router, l'iniezione di comandi è riuscita.
  • Apri la funzione Traceroute:

    • Torna alla sezione "Strumenti di diagnostica".
    • Seleziona la funzione "Traceroute".
  • Crea un input malevolo:

    • Nel campo di input della funzione "Traceroute", inietta un comando. Ad esempio:
      root@kitploit:~
      | ls
      
  • Esegui il comando:

    • Invia l'input creato.
    • Controlla se l'output include il risultato del comando ls. In tal caso, l'iniezione di comandi è dimostrata.
  • Watch the video

    Note:

    • Questo PoC è solo per scopi educativi e di divulgazione responsabile.
    • Non utilizzare questo PoC su sistemi per i quali non hai il permesso di testare.
    • Assicurati di avere la corretta autorizzazione prima di tentare qualsiasi test di sicurezza.
    Scarica lo strumento