CVE-2022-46649
Exploit PoC para CVE-2022-46649, uma vulnerabilidade de injeção de comandos no endpoint /cgi-bin/iplogging.cgi.
A vulnerabilidade permite que atacantes autenticados executem comandos arbitrários do sistema operacional por meio de tcpdumpParams manipulados.
Visão Geral
- Vulnerabilidade: Injeção de Comandos do Sistema Operacional
- Endpoint: /admin/tools/iplogging.cgi
- Vetor: parâmetro tcpdumpParams
- Autenticação necessária: Sim
- Impacto: Execução remota de comandos
Como Funciona
- Autenticar via /xml/Connect.xml
- Manter a sessão usando cookies
- Enviar payload malicioso para iplogging.cgi
- Injetar comando via opção -z em tcpdumpParams
Uso
python3 exploit.py <host> <port> <username> <password> <command>
Exemplo
python3 exploit.py 192.168.13.1 9443 admin admin "reboot"
Notas
- A verificação SSL está desabilitada (verify=False)
- O alvo deve estar acessível via HTTPS
- Credenciais válidas são necessárias