CVE-2022-46649
PoC exploit per CVE-2022-46649, una vulnerabilità di iniezione di comandi nell'endpoint /cgi-bin/iplogging.cgi.
La vulnerabilità consente ad attaccanti autenticati di eseguire comandi OS arbitrari tramite parametri tcpdumpParams appositamente predisposti.
Panoramica
- Vulnerabilità: Iniezione di comandi del sistema operativo
- Endpoint: /admin/tools/iplogging.cgi
- Vettore: parametro tcpdumpParams
- Autenticazione richiesta: Sì
- Impatto: Esecuzione remota di comandi
Come Funziona
- Autenticarsi tramite /xml/Connect.xml
- Mantenere la sessione usando i cookie
- Inviare il payload dannoso a iplogging.cgi
- Iniettare il comando tramite l'opzione -z in tcpdumpParams
Utilizzo
python3 exploit.py <host> <port> <username> <password> <command>
Esempio
python3 exploit.py 192.168.13.1 9443 admin admin "reboot"
Note
- La verifica SSL è disabilitata (verify=False)
- Il target deve essere raggiungibile tramite HTTPS
- Sono richieste credenziali valide