CVE-2023-38829-NETIS-WF2409E
NETIS SYSTEMS Roteador WF2409E Prova de Conceito de Injeção de Comandos
Descrição da Vulnerabilidade:
As funções ping e traceroute do Roteador NETIS SYSTEMS WF2409E (versão V3.6.42541) são suscetíveis a ataques de injeção de comandos. Uma entrada maliciosa pode ser criada nos parâmetros dessas funções através da interface de administração Web, permitindo que comandos arbitrários sejam executados com os privilégios do processo afetado.
Etapas da PoC:
-
Identificar o Alvo:
- Certifique-se de ter acesso à interface de administração Web do Roteador NETIS SYSTEMS WF2409E (versão V3.6.42541).
-
Abrir a Função Ping:
- Faça login na interface web do roteador.
- Navegue até a seção "Ferramentas de Diagnóstico".
- Selecione a função "Ping".
-
Criar Entrada Maliciosa:
- No campo de entrada da função "Ping", injete um comando. Por exemplo:
;ls /* -al|ps
-
Executar o Comando:
- Envie a entrada criada.
- Observe a saída. Se a listagem de diretórios do sistema de arquivos do roteador for exibida, a injeção de comandos é bem-sucedida.
-
Abrir a Função Traceroute:
- Navegue de volta para a seção "Ferramentas de Diagnóstico".
- Selecione a função "Traceroute".
-
Criar Entrada Maliciosa:
- No campo de entrada da função "Traceroute", injete um comando. Por exemplo:
| ls
-
Executar o Comando:
- Envie a entrada criada.
- Verifique se a saída inclui o resultado do comando
ls. Em caso afirmativo, a injeção de comandos é demonstrada.

Notas:
- Esta PoC é apenas para fins educacionais e de divulgação responsável.
- Não use esta PoC em sistemas para os quais você não tem permissão para testar.
- Certifique-se de ter a devida autorização antes de tentar qualquer teste de segurança.