
Prova di concetto che dimostra l'iniezione di comandi nelle funzioni ping e traceroute del router NETIS WF2409E, consentendo l'esecuzione arbitraria di comandi tramite l'interfaccia di amministrazione web.
Le funzioni ping e traceroute del router NETIS SYSTEMS WF2409E (versione V3.6.42541) sono suscettibili ad attacchi di iniezione di comandi. Input malevoli possono essere creati nei parametri di queste funzioni tramite l'interfaccia di amministrazione web, consentendo l'esecuzione di comandi arbitrari con i privilegi del processo interessato.
Identifica il target:
Apri la funzione Ping:
Crea un input malevolo:
;ls /* -al|ps
Esegui il comando:
Apri la funzione Traceroute:
Crea un input malevolo:
| ls
Esegui il comando:
ls. In tal caso, l'iniezione di comandi è dimostrata.