
Netis router RCE exploit ( CVE-2019-19356)
该漏洞是通过NETIS (WF2419) 路由器Web管理页面进行的经过身份验证的远程代码执行(RCE)漏洞,并以root权限执行。
该漏洞已在固件版本V1.2.31805和最新的可用固件版本V2.2.36123中发现。其他型号和固件也可能存在漏洞。
为了利用该漏洞,需要满足几个前提条件。实际上,我们需要能够访问路由器的Web管理页面。此外,如果启用了身份验证,我们需要通过尝试弱密码/默认密码、执行中间人攻击或任何其他方式进行身份验证。
一旦通过身份验证,我们可以看到“系统工具”菜单,其中包含“诊断工具”链接。“诊断工具”允许执行UNIX系统的“ping”和“tracert”命令。可以在表单中指定IP地址或域名。然后操作系统将对指定的IP地址运行所选命令,并在网页上显示命令输出。
对于“ping”命令,存在一个过滤器,以防止执行除“ping”命令之外的其他命令。无法绕过该过滤器。 然而,在“tracert”命令中,可以通过使用“|”操作符执行操作系统命令。
python netis_rce.py http://192.168.1.1 "ls"