
ZTE MF286Rルーターに影響するSQLインジェクション脆弱性の概念実証
ファームウェア詳細:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)この脆弱性は、ウェブサーバー goahead バイナリ内のハンドラ PHONE_BLOCK_ADD に存在するSQLインジェクションです。
可能なエクスプロイト:
rw- パーミッションを持つ任意のディレクトリに任意の名前のファイルを作成この脆弱性のPoCはこのディレクトリにあります。ファイルが存在しないことを確認するため、syslogが有効になっていないことを確認してください。以下のコマンドで poc.py スクリプトを使用します:
$ python3 exploit.py http://<router> <admin_password>
これは攻撃者がファイルを書き込む方法を示しています。この場合、/var/log/webshow_messages (ウェブログ) にファイルを書き込み、cgi-bin/ExportSyslog.sh を通じて書き込まれたファイルを取得します。
基本的にスクリプトはペイロード test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--" を使用します。
https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744