CVE-2023-38829-NETIS-WF2409E
NETIS SYSTEMS Маршрутизатор WF2409E: Эксплойт внедрения команд (PoC)
Описание уязвимости:
Функции ping и traceroute маршрутизатора NETIS SYSTEMS WF2409E (версия V3.6.42541) подвержены атакам внедрения команд. Через веб-интерфейс администратора можно создать вредоносный ввод в параметрах этих функций, что позволяет выполнять произвольные команды с привилегиями затронутого процесса.
Шаги PoC:
-
Определите цель:
- Убедитесь, что у вас есть доступ к веб-интерфейсу администратора маршрутизатора NETIS SYSTEMS WF2409E (версия V3.6.42541).
-
Откройте функцию Ping:
- Войдите в веб-интерфейс маршрутизатора.
- Перейдите в раздел «Diagnostic Tools».
- Выберите функцию «Ping».
-
Создайте вредоносный ввод:
- В поле ввода функции «Ping» внедрите команду. Например:
;ls /* -al|ps
-
Выполните команду:
- Отправьте подготовленный ввод.
- Просмотрите вывод. Если отображается список содержимого файловой системы маршрутизатора, внедрение команды успешно.
-
Откройте функцию Traceroute:
- Вернитесь в раздел «Diagnostic Tools».
- Выберите функцию «Traceroute».
-
Создайте вредоносный ввод:
- В поле ввода функции «Traceroute» внедрите команду. Например:
| ls
-
Выполните команду:
- Отправьте подготовленный ввод.
- Проверьте, содержит ли вывод результат команды
ls. Если да, внедрение команды продемонстрировано.

Примечания:
- Данный PoC предназначен только для образовательных целей и ответственного раскрытия информации.
- Не используйте этот PoC на системах, которые вы не имеете разрешения тестировать.
- Убедитесь, что у вас есть соответствующие разрешения перед попыткой любого тестирования безопасности.