Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-26866 — CVE-2023-26866 的概念验证漏洞利用:GreenPacket WR-1200 和 OT-235 路由器中的远程命令注入,可在登录前实现设备根级接管。 | Kitploit
工具/GitHubGitHub/lionelmusonza/cve-2023-26866
权限提升漏洞分析漏洞利用Web应用程序漏洞利用命令与控制远程访问工具
GitHublionelmusonza/cve-2023-26866

CVE-2023-26866

CVE-2023-26866 的概念验证漏洞利用:GreenPacket WR-1200 和 OT-235 路由器中的远程命令注入,可在登录前实现设备根级接管。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-26866

描述

GreenPacket OH736 的 WR-1200 室内单元和 OT-235,固件版本分别为 M-IDU-1.6.0.3_V1.1 和 MH-46360-2.0.3-R5-GP,存在远程命令注入漏洞。命令通过登录前执行方式执行,并以 root 权限运行,从而可完全接管设备。该漏洞已由 Lionel Musonza 验证。

漏洞类型

CWE-77 对命令中使用的特殊元素的不当中和('Command Injection') CWE 来源接受级别 NIST   CWE-94 对代码生成的不当控制('Code Injection')

产品供应商

GreenPacket

受影响产品代码库

OH736 的 WR-1200 IDU - M-IDU-1.6.0.3_V1.1 OT-235 - MH-46360-2.0.3-R5-GP

受影响组件

路由器 Web 实用程序中的工程师用户命令工具。

攻击类型

上下文相关

影响:代码执行

True

影响:拒绝服务

True

影响:权限提升

True

影响:信息泄露

True

供应商是否已确认或承认该漏洞?

否,供应商未作回应。

发现者

Lionel Musonza

时间线

下载工具