Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-19356 — Netis ルーター RCE エクスプロイト ( CVE-2019-19356) | Kitploit
ツール/GitHubGitHub/shadowgatt/cve-2019-19356
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubshadowgatt/cve-2019-19356

CVE-2019-19356

Netis ルーター RCE エクスプロイト ( CVE-2019-19356)

リポジトリを見る
446年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NETIS ルーター (WF2419) の RCE (CVE-2019-19356)

背景

この脆弱性は、NETIS (WF2419) ルーターの Web 管理ページを介した、認証済みリモートコード実行 (RCE) を root 権限で行うものです。

この脆弱性は、ファームウェアバージョン V1.2.31805 および最新のファームウェアバージョン V2.2.36123 で見つかりました。他のモデルやファームウェアも脆弱である可能性があります。

前提条件

この脆弱性を悪用するには、いくつかの前提条件が必要です。実際、ルーターの Web 管理ページに到達する必要があります。さらに、認証が実施されている場合、弱い/デフォルトのパスワードを試す、中間者攻撃を実行する、またはその他の手段を使用して認証する必要があります。

脆弱性の詳細

認証後、「System Tools」メニューに「Diagnostic Tools」リンクがあることに気付きます。「Diagnostic Tools」を使用すると、UNIX の「ping」および「tracert」システムコマンドを実行できます。フォームでは IP アドレスまたはドメイン名を指定できます。オペレーティングシステムは、指定された IP アドレスに対して選択したコマンドを実行し、コマンドの出力を Web ページに表示します。

「ping」コマンドでは、「ping」コマンド以外のコマンドの実行を防ぐフィルターが設定されています。そのフィルターをバイパスすることはできませんでした。 ただし、「tracert」コマンドでは、「|」演算子を使用して OS コマンド実行が可能でした。

エクスプロイト

python netis_rce.py http://192.168.1.1 "ls"

ツールをダウンロード