Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38829-NETIS-WF2409E — NETIS WF2409E ルーターの ping および traceroute 機能におけるコマンドインジェクションを示す概念実証。Web管理インターフェースを介して任意のコマンド実行が可能になります。 | Kitploit
ツール/GitHubGitHub/adhikara13/cve-2023-38829-netis-wf2409e
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubadhikara13/cve-2023-38829-netis-wf2409e

CVE-2023-38829-NETIS-WF2409E

NETIS WF2409E ルーターの ping および traceroute 機能におけるコマンドインジェクションを示す概念実証。Web管理インターフェースを介して任意のコマンド実行が可能になります。

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-38829-NETIS-WF2409E

NETIS SYSTEMS ルーター WF2409E コマンドインジェクション PoC

脆弱性の説明:

NETIS SYSTEMS ルーター WF2409E(バージョン V3.6.42541)の ping および traceroute 機能は、コマンドインジェクション攻撃に対して脆弱です。Web 管理インターフェースを介してこれらの機能のパラメータに悪意ある入力を仕込むことができ、影響を受けるプロセスの権限で任意のコマンドを実行できるようになります。

PoC 手順:

  1. ターゲットを特定する:

    • NETIS SYSTEMS ルーター WF2409E(バージョン V3.6.42541)の Web 管理インターフェースにアクセスできることを確認します。
  2. Ping 機能を開く:

    • ルーターの Web インターフェースにログインします。
    • 「診断ツール」セクションに移動します。
    • 「Ping」機能を選択します。
  3. 悪意ある入力を構築する:

    • 「Ping」機能の入力フィールドにコマンドを注入します。例:
root@kitploit:~
;ls /* -al|ps
  1. コマンドを実行する:

    • 作成した入力を送信します。
    • 出力を確認します。ルーターのファイルシステムのディレクトリ一覧が表示された場合、コマンドインジェクションは成功しています。
  2. Traceroute 機能を開く:

    • 「診断ツール」セクションに戻ります。
    • 「Traceroute」機能を選択します。
  3. 悪意ある入力を構築する:

    • 「Traceroute」機能の入力フィールドにコマンドを注入します。例:
      root@kitploit:~
      | ls
      
  4. コマンドを実行する:

  • 作成した入力を送信します。
  • 出力に ls コマンドの結果が含まれているか確認します。含まれていれば、コマンドインジェクションが実証されます。

Watch the video

注記:

  • この PoC は教育および責任ある開示(responsible disclosure)の目的にのみ使用してください。
  • テストする許可を得ていないシステムでこの PoC を使用しないでください。
  • セキュリティテストを試みる前に、適切な許可を必ず取得してください。
ツールをダウンロード