Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-19356 — Netis router RCE exploit ( CVE-2019-19356) | Kitploit
工具/GitHubGitHub/shadowgatt/cve-2019-19356
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubshadowgatt/cve-2019-19356

CVE-2019-19356

Netis router RCE exploit ( CVE-2019-19356)

查看仓库
446年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

NETIS路由器 (WF2419) RCE (CVE-2019-19356)

背景

该漏洞是通过NETIS (WF2419) 路由器Web管理页面进行的经过身份验证的远程代码执行(RCE)漏洞,并以root权限执行。

该漏洞已在固件版本V1.2.31805和最新的可用固件版本V2.2.36123中发现。其他型号和固件也可能存在漏洞。

前提条件

为了利用该漏洞,需要满足几个前提条件。实际上,我们需要能够访问路由器的Web管理页面。此外,如果启用了身份验证,我们需要通过尝试弱密码/默认密码、执行中间人攻击或任何其他方式进行身份验证。

漏洞详情

一旦通过身份验证,我们可以看到“系统工具”菜单,其中包含“诊断工具”链接。“诊断工具”允许执行UNIX系统的“ping”和“tracert”命令。可以在表单中指定IP地址或域名。然后操作系统将对指定的IP地址运行所选命令,并在网页上显示命令输出。

对于“ping”命令,存在一个过滤器,以防止执行除“ping”命令之外的其他命令。无法绕过该过滤器。 然而,在“tracert”命令中,可以通过使用“|”操作符执行操作系统命令。

利用

python netis_rce.py http://192.168.1.1 "ls"

下载工具