Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-33381-MitraStar-GPT-2741GNAC — Эксплойт proof-of-concept для инъекции команд ОС (CVE-2023-33381) в маршрутизаторах MitraStar GPT-2741GNAC. Демонстрирует обход ограниченной оболочки через функцию диагностики ping/traceroute, с анализом уязвимых CGI-бинарных файлов методом реверс-инжиниринга. | Kitploit
Инструменты/GitHubGitHub/duality084/cve-2023-33381-mitrastar-gpt-2741gnac
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийАнализ Бинарных Файлов
GitHubduality084/cve-2023-33381-mitrastar-gpt-2741gnac

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-33381-MitraStar-GPT-2741GNAC

Эксплойт proof-of-concept для инъекции команд ОС (CVE-2023-33381) в маршрутизаторах MitraStar GPT-2741GNAC. Демонстрирует обход ограниченной оболочки через функцию диагностики ping/traceroute, с анализом уязвимых CGI-бинарных файлов методом реверс-инжиниринга.

Репозиторий
13123 лет назадЕщё не проверено

CVE-2023-33381-MitraStar-GPT-2741GNAC

CVE-2023-33381: Внедрение команд ОС в MitraStar GPT-2741GNAC

Устройство: GPT-2741GNAC

Версия прошивки: AR_g5.8_110WVN0b7_2

Описание уязвимости:

После входа через SSH я сразу заметил ограниченный набор доступных команд и опций. Стало очевидно, что я действительно нахожусь в ограниченной оболочке.

image

Изучив несколько известных уязвимостей, я решил углубиться в поиск новых. Для начала я вошел в административный портал и начал тестировать различные функции, которые потенциально могли привести к внедрению команд ОС. В меню «Диагностика» я наткнулся на функцию, позволяющую проверить связь с помощью команд ping и traceroute.

image

image

Итак, я решил попробовать что-нибудь хитрое, добавив символ «;» к своей команде. Я выполнил «cat /etc/passwd» и угадайте что? Команда успешно выполнилась.

image

Я пошел дальше и выполнил команду «sed», чтобы заменить запись ограниченной оболочки в файле «/etc/passwd» на полноценную интерактивную оболочку.

image

Как хорошо показано на изображении ниже, внесенные мной изменения позволили мне войти и свободно выполнять команды, такие как «uname» и «cat».

image

Коренная причина

Поскольку у меня были полные права администратора, я не удержался и углубился, чтобы выявить уязвимый компонент. Изучая запросы браузера, я заметил кое-что интересное. Запросы были направлены на два CGI-файла: «ping.cgi» и «DiagGeneral.cgi».

image

После получения файлов я развлекся реверс-инжинирингом с помощью Ghidra. Вот что интересно: в файле «ping.cgi» я заметил, что параметр PingIPAddr напрямую берется из пользовательского ввода без какой-либо правильной санитизации. Параметр PingIPAddr, извлеченный из пользовательского ввода, сохранялся для дальнейшего использования с помощью функции tcapi_set.

image

Наконец, в файле DiagGeneral.cgi параметр PingIPAddr извлекался с помощью функции tcapi_get и затем напрямую использовался в функции system без какой-либо санитизации. Этот недостаток создает уязвимость внедрения команд, позволяющую несанкционированно выполнять произвольные команды в системе.

image

Скачать инструмент