
Netis router RCE exploit ( CVE-2019-19356)
A vulnerabilidade é uma Execução Remota de Código (RCE) autenticada como root através da página de gerenciamento Web do roteador NETIS (WF2419).
A vulnerabilidade foi encontrada na versão de firmware V1.2.31805 e na última versão de firmware disponível V2.2.36123. Outros modelos e firmwares também podem ser vulneráveis.
Para explorar a vulnerabilidade, alguns pré-requisitos são necessários. De fato, precisamos alcançar a página de gerenciamento Web do roteador. Além disso, se a autenticação for obrigatória, precisaríamos autenticar tentando senhas fracas/padrão, realizando ataques Man-In-The-Middle ou usando qualquer outro meio.
Uma vez autenticado, podemos notar o menu "System Tools", que possui um link "Diagnostic Tools". O "Diagnostic Tools" permite executar os comandos de sistema UNIX "ping" e "tracert". O Endereço IP ou Nome de Domínio podem ser especificados no formulário. O sistema operacional então executaria o comando escolhido no Endereço IP especificado e exibiria a saída do comando na página web.
No comando "ping", um filtro existente impede a execução de outros comandos além do comando "ping". Não foi possível contornar esse filtro.
No entanto, no comando "tracert", foi possível realizar execução de comandos do SO usando o operador "|".
python netis_rce.py http://192.168.1.1 "ls"