
Prova di concetto della vulnerabilità di SQL injection che colpisce il router ZTE MF286R.
Dettagli del firmware:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)La vulnerabilità è un'iniezione SQL presente nell'handler PHONE_BLOCK_ADD del webserver binario goahead.
Possibili exploit:
rw- se questo file non esisteIl PoC per questa vulnerabilità è presente in questa directory; assicurati che i syslog non siano abilitati perché è necessario che il file non esista. Usa lo script poc.py con il seguente comando:
$ python3 exploit.py http://<router> <admin_password>
Mostra come un attaccante può scrivere un file; in questo caso scriverò un file in /var/log/webshow_messages (web log) e recupererò il file scritto tramite cgi-bin/ExportSyslog.sh
Fondamentalmente lo script usa la payload test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--"
https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744