
Netis router RCE exploit ( CVE-2019-19356)
이 취약점은 NETIS (WF2419) 라우터의 웹 관리 페이지를 통해 인증된 상태에서 루트 권한으로 원격 코드 실행(RCE)이 가능한 것입니다.
이 취약점은 펌웨어 버전 V1.2.31805와 마지막으로 제공된 펌웨어 버전 V2.2.36123에서 발견되었습니다. 다른 모델 및 펌웨어도 취약할 수 있습니다.
취약점을 악용하기 위해서는 몇 가지 사전 요구 사항이 필요합니다. 실제로 라우터의 웹 관리 페이지에 접근할 수 있어야 합니다. 또한 인증이 적용된 경우, 취약한/기본 비밀번호를 시도하거나 중간자 공격(MITM)을 수행하거나 다른 방법을 사용하여 인증해야 합니다.
인증 후에는 "System Tools" 메뉴에 "Diagnostic Tools" 링크가 있음을 확인할 수 있습니다. "Diagnostic Tools"를 사용하면 UNIX "ping" 및 "tracert" 시스템 명령을 실행할 수 있습니다. 양식에 IP 주소나 도메인 이름을 지정할 수 있습니다. 그러면 운영 체제가 지정된 IP 주소에 대해 선택한 명령을 실행하고 웹 페이지에 명령 출력을 표시합니다.
"ping" 명령에는 "ping" 명령 이외의 다른 명령을 실행하지 못하도록 필터가 설정되어 있습니다. 이 필터를 우회하는 것은 불가능했습니다. 그러나 "tracert" 명령에서는 “|” 연산자를 사용하여 OS 명령 실행이 가능했습니다.
python netis_rce.py http://192.168.1.1 "ls"