
Prova de conceito da vulnerabilidade de injeção de SQL que afeta o roteador ZTE MF286R.
Detalhes do firmware:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)A vulnerabilidade é uma injeção de SQL presente no handler PHONE_BLOCK_ADD no binário do servidor web goahead.
Possíveis explorações:
rw- se esse arquivo não existirO PoC para esta vulnerabilidade está presente neste diretório; certifique-se de que os syslogs não estejam habilitados, pois precisamos que o arquivo não exista. Use o script poc.py com o seguinte comando:
$ python3 exploit.py http://<router> <admin_password>
Isso mostra como um atacante pode gravar um arquivo; neste caso, escreverei um arquivo em /var/log/webshow_messages (log web) e obterei o arquivo gravado por meio de cgi-bin/ExportSyslog.sh
Basicamente, o script usa o payload test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--"
https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744