Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38829-NETIS-WF2409E — Концепт-доказательство, демонстрирующее внедрение команд в функции ping и traceroute маршрутизатора NETIS WF2409E, позволяющее выполнение произвольных команд через веб-интерфейс администратора. | Kitploit
Инструменты/GitHubGitHub/adhikara13/cve-2023-38829-netis-wf2409e
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubadhikara13/cve-2023-38829-netis-wf2409e

CVE-2023-38829-NETIS-WF2409E

Концепт-доказательство, демонстрирующее внедрение команд в функции ping и traceroute маршрутизатора NETIS WF2409E, позволяющее выполнение произвольных команд через веб-интерфейс администратора.

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38829-NETIS-WF2409E

NETIS SYSTEMS Маршрутизатор WF2409E: Эксплойт внедрения команд (PoC)

Описание уязвимости:

Функции ping и traceroute маршрутизатора NETIS SYSTEMS WF2409E (версия V3.6.42541) подвержены атакам внедрения команд. Через веб-интерфейс администратора можно создать вредоносный ввод в параметрах этих функций, что позволяет выполнять произвольные команды с привилегиями затронутого процесса.

Шаги PoC:

  1. Определите цель:

    • Убедитесь, что у вас есть доступ к веб-интерфейсу администратора маршрутизатора NETIS SYSTEMS WF2409E (версия V3.6.42541).
  2. Откройте функцию Ping:

    • Войдите в веб-интерфейс маршрутизатора.
    • Перейдите в раздел «Diagnostic Tools».
    • Выберите функцию «Ping».
  3. Создайте вредоносный ввод:

    • В поле ввода функции «Ping» внедрите команду. Например:
root@kitploit:~
;ls /* -al|ps
  1. Выполните команду:

    • Отправьте подготовленный ввод.
    • Просмотрите вывод. Если отображается список содержимого файловой системы маршрутизатора, внедрение команды успешно.
  2. Откройте функцию Traceroute:

  • Вернитесь в раздел «Diagnostic Tools».
  • Выберите функцию «Traceroute».
  • Создайте вредоносный ввод:

    • В поле ввода функции «Traceroute» внедрите команду. Например:
      root@kitploit:~
      | ls
      
  • Выполните команду:

    • Отправьте подготовленный ввод.
    • Проверьте, содержит ли вывод результат команды ls. Если да, внедрение команды продемонстрировано.
  • Watch the video

    Примечания:

    • Данный PoC предназначен только для образовательных целей и ответственного раскрытия информации.
    • Не используйте этот PoC на системах, которые вы не имеете разрешения тестировать.
    • Убедитесь, что у вас есть соответствующие разрешения перед попыткой любого тестирования безопасности.
    Скачать инструмент