CVE-2023-38829-NETIS-WF2409E
NETIS SYSTEMS 路由器 WF2409E 命令注入 PoC
漏洞描述:
NETIS SYSTEMS 路由器 WF2409E(版本 V3.6.42541)的 ping 和 traceroute 功能容易受到命令注入攻击。通过 Web 管理界面,可以在这些功能的参数中构造恶意输入,从而以受影响进程的权限执行任意命令。
PoC 步骤:
-
识别目标:
- 确保你有权访问 NETIS SYSTEMS 路由器 WF2409E(版本 V3.6.42541)的 Web 管理界面。
-
打开 Ping 功能:
- 登录路由器的 Web 界面。
- 导航至“诊断工具”部分。
- 选择“Ping”功能。
-
构造恶意输入:
-
执行命令:
- 提交构造的输入。
- 观察输出。如果显示了路由器文件系统的目录列表,则表明命令注入成功。
-
打开 Traceroute 功能:
- 返回“诊断工具”部分。
- 选择“Traceroute”功能。
-
构造恶意输入:
- 在“Traceroute”功能输入框中注入命令。例如:
-
执行命令:
- 提交构造的输入。
- 检查输出是否包含
ls 命令的结果。如果包含,则命令注入已得到验证。

注意:
- 此 PoC 仅供教育和负责任的披露目的使用。
- 请勿在你无权测试的系统上使用此 PoC。
- 在进行任何安全测试之前,请确保获得适当的授权。