
Доказательство концепции уязвимости SQL-инъекции, затрагивающей маршрутизатор ZTE MF286R.
Детали прошивки:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)Уязвимость представляет собой SQL-инъекцию, присутствующую в обработчике PHONE_BLOCK_ADD в бинарном файле веб-сервера goahead.
Возможные эксплойты:
rw-, если этот файл не существуетPoC для этой уязвимости находится в этом каталоге, убедитесь, что системные журналы не включены, так как нам нужно, чтобы файл не существовал. Используйте скрипт poc.py со следующей командой:
$ python3 exploit.py http://<router> <admin_password>
Он показывает, как атакующий может записать файл. В данном случае я запишу файл в /var/log/webshow_messages (веб-журнал) и получу записанный файл через cgi-bin/ExportSyslog.sh
По сути, скрипт использует полезную нагрузку test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--"
https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744