
Концепт-доказательство, демонстрирующее внедрение команд в функции ping и traceroute маршрутизатора NETIS WF2409E, позволяющее выполнение произвольных команд через веб-интерфейс администратора.
Функции ping и traceroute маршрутизатора NETIS SYSTEMS WF2409E (версия V3.6.42541) подвержены атакам внедрения команд. Через веб-интерфейс администратора можно создать вредоносный ввод в параметрах этих функций, что позволяет выполнять произвольные команды с привилегиями затронутого процесса.
Определите цель:
Откройте функцию Ping:
Создайте вредоносный ввод:
;ls /* -al|ps
Выполните команду:
Откройте функцию Traceroute:
Создайте вредоносный ввод:
| ls
Выполните команду:
ls. Если да, внедрение команды продемонстрировано.