
Exploit RCE per router Netis ( CVE-2019-19356)
La vulnerabilità è un Remote Code Execution (RCE) autenticato come root tramite la pagina di gestione Web del router NETIS (WF2419).
La vulnerabilità è stata trovata nella versione del firmware V1.2.31805 e nell'ultima versione disponibile del firmware V2.2.36123. Anche altri modelli e firmware potrebbero essere vulnerabili.
Per sfruttare la vulnerabilità sono necessari alcuni prerequisiti. Dobbiamo infatti raggiungere la pagina di gestione Web del router. Inoltre, se l'autenticazione è obbligatoria, dovremmo autenticarci provando password deboli/predefinite, eseguendo attacchi Man-In-The-Middle o utilizzando qualsiasi altro mezzo.
Una volta autenticati, possiamo notare il menu "Strumenti di sistema", che ha un collegamento "Strumenti di diagnostica". Gli "Strumenti di diagnostica" consentono di eseguire i comandi di sistema UNIX "ping" e "tracert". L'indirizzo IP o il nome di dominio possono essere specificati nel modulo. Il sistema operativo eseguirà quindi il comando scelto sull'indirizzo IP specificato e visualizzerà l'output del comando sulla pagina web.
Sul comando "ping", è presente un filtro che impedisce di eseguire comandi diversi dal comando "ping". Non è stato possibile bypassare tale filtro. Tuttavia, nel comando "tracert", è stato possibile eseguire comandi OS utilizzando l'operatore "|".
python netis_rce.py http://192.168.1.1 "ls"