CVE-2023-38829-NETIS-WF2409E
NETIS SYSTEMS ルーター WF2409E コマンドインジェクション PoC
脆弱性の説明:
NETIS SYSTEMS ルーター WF2409E(バージョン V3.6.42541)の ping および traceroute 機能は、コマンドインジェクション攻撃に対して脆弱です。Web 管理インターフェースを介してこれらの機能のパラメータに悪意ある入力を仕込むことができ、影響を受けるプロセスの権限で任意のコマンドを実行できるようになります。
PoC 手順:
-
ターゲットを特定する:
- NETIS SYSTEMS ルーター WF2409E(バージョン V3.6.42541)の Web 管理インターフェースにアクセスできることを確認します。
-
Ping 機能を開く:
- ルーターの Web インターフェースにログインします。
- 「診断ツール」セクションに移動します。
- 「Ping」機能を選択します。
-
悪意ある入力を構築する:
- 「Ping」機能の入力フィールドにコマンドを注入します。例:
;ls /* -al|ps
-
コマンドを実行する:
- 作成した入力を送信します。
- 出力を確認します。ルーターのファイルシステムのディレクトリ一覧が表示された場合、コマンドインジェクションは成功しています。
-
Traceroute 機能を開く:
- 「診断ツール」セクションに戻ります。
- 「Traceroute」機能を選択します。
-
悪意ある入力を構築する:
- 「Traceroute」機能の入力フィールドにコマンドを注入します。例:
| ls
-
コマンドを実行する:
- 作成した入力を送信します。
- 出力に
ls コマンドの結果が含まれているか確認します。含まれていれば、コマンドインジェクションが実証されます。

注記:
- この PoC は教育および責任ある開示(responsible disclosure)の目的にのみ使用してください。
- テストする許可を得ていないシステムでこの PoC を使用しないでください。
- セキュリティテストを試みる前に、適切な許可を必ず取得してください。