成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NetGear路由器可以通過命令注入獲取ROOT權限

安全 漏洞
國外某大牛研究發現,NetGear路由器wndr3700v4的固件存在認證漏洞。一旦Web界面認證繞過了,后續可以做的事情就會很多。

國外某大牛研究發現,NetGear路由器wndr3700v4的固件存在認證漏洞。一旦Web界面認證繞過了,后續可以做的事情就會很多。

 

NetGear的wndr3700v4固件中有一個可執行腳本 net-cgi ,這個功能很像busy-box。所以里面有很多的地方可以研究,這里我們比較感興趣的是 cmd_ping6() 這個模塊。

NetGear路由器可以通過命令注入獲取ROOT權限

 

這個功能利用char *host函數來工作的,主要的功能是通過機器名或者IPv6來進行ping操作。這個是一個很常見的功能,不過這個固件里面,它使用了sprintf()這個函數,它將字符串復制到shell命令中去執行了,這是一個最簡單的緩沖區溢出漏洞,最終他會將輸入內容傳遞到system()這個函數來執行。

那如果這個用戶沒有使用IPv6怎么辦呢?沒關系,只要命令被system()執行了,管它ping命令是否成功執行干毛?

回頭看一下,這個漏洞是如何產生的。

NetGear路由器可以通過命令注入獲取ROOT權限

 

cmd_ping6()通過cgi_commit()調用,cgi_commit()通過sub_4052d0()調用。

頁面執行的時候,是使用的ping6_traceroute6_hidden_info.htm這個頁面。

NetGear路由器可以通過命令注入獲取ROOT權限

 

我們來試著執行一些小命令測試一下:

NetGear路由器可以通過命令注入獲取ROOT權限

 

雖然是一個小測試,但是效果是立竿見影的,就算是遠端,你也可以輕易的知道命令是否執行成功了。

NetGear路由器可以通過命令注入獲取ROOT權限

 

對與這個漏洞,這名外國大牛利用Python寫出了一個EXP,這個EXP主要執行了以下幾個功能:

1.通過指紋識別,驗證是否存在漏洞。

2.將該設備的Web認證禁用。

3.通過命令注入,設置iptables,開啟telnet,對外網開啟2323端口并監聽。

4.重新啟用Web認證,恢復其原始狀態。

NetGear路由器可以通過命令注入獲取ROOT權限

下載EXP:

Github https://github.com/zcutlip/exploit-poc/blob/master/netgear/wndr3700v4/ping6_cmd_injection/ping6_inject.py

運行該EXP需要安裝Bowcaster。

https://github.com/zcutlip/bowcaster

美國網件公司-NETGEAR Inc.(NETGEAR)于1996年1月創立,長期致力于為中小規模企業用戶與 SOHO 用戶提供簡便易用并具有強大功能的網絡綜合解決方案。總部設在美國加州硅谷圣克拉拉市,業務遍及世界多個國家和地區,是美國高科技企業連續八年增長速度最快的50家之一,并于2003年作為唯一的計算機網絡公司在美國 Nasdaq 交易所成功上市(股票代碼:NTGR)。

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2015-01-12 11:05:40

路由器漏洞華碩路由器

2012-03-22 13:50:48

NETGEAR無線路由WDS

2013-05-09 09:38:44

2014-01-07 09:18:35

路由器后門后門Netgear路由器

2009-11-29 17:10:01

NetgearLinux系統路由器

2009-12-04 14:23:44

2013-06-13 17:18:46

NETGEAR無線路由器

2013-06-07 11:06:20

路由技術靜態路由配置路由器

2009-12-08 13:33:51

無線路由器WDS功能

2015-10-12 11:11:56

2010-07-28 15:26:10

路由器命令

2013-06-26 16:25:08

2010-08-09 10:31:00

華為路由器路由配置命令

2011-08-29 13:04:09

路由器設置路由器連接路由器

2009-12-10 17:12:48

NETGEAR無線路由

2015-03-04 11:06:13

2010-07-30 09:57:34

路由器設置

2012-03-20 10:05:57

Cisco路由器路由器DNS

2011-07-29 11:10:06

華為路由器命令

2010-08-26 16:55:05

華為路由器命令
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一级毛片在线播放 | 欧美日一区二区 | 久久久免费精品 | 丝袜久久| 欧美成人精品欧美一级 | 青青草国产在线观看 | 曰韩三级 | 欧美日韩精品国产 | www.蜜桃av| 在线欧美一区 | 日日骚网 | 欧美日韩一区二区在线观看 | 亚洲精品在线91 | 欧美在线a | 欧美精品乱码久久久久久按摩 | 在线观看视频一区 | 中文字幕亚洲在线 | 国产精品99久久久久久www | 欧美精品在线免费观看 | 欧美综合一区二区三区 | a网站在线观看 | 欧美成人一区二区三区 | 91免费观看视频 | 成人av一区| 亚洲国产日韩一区 | 色婷婷综合网 | 日韩高清一区二区 | 国产伊人精品 | 久久久精品久久 | 9久9久9久女女女九九九一九 | 在线视频一区二区三区 | 狠狠视频 | 99亚洲综合 | 亚洲国产成人精品女人久久久 | 精品美女在线观看视频在线观看 | 国产一区二区毛片 | 国产精品揄拍一区二区久久国内亚洲精 | 国产黄色大片 | 亚洲精品1 | 天堂免费 | 欧美精品欧美精品系列 |