成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NetGear路由器可以通過命令注入獲取ROOT權限

安全 漏洞
國外某大牛研究發現,NetGear路由器wndr3700v4的固件存在認證漏洞。一旦Web界面認證繞過了,后續可以做的事情就會很多。

國外某大牛研究發現,NetGear路由器wndr3700v4的固件存在認證漏洞。一旦Web界面認證繞過了,后續可以做的事情就會很多。

 

NetGear的wndr3700v4固件中有一個可執行腳本 net-cgi ,這個功能很像busy-box。所以里面有很多的地方可以研究,這里我們比較感興趣的是 cmd_ping6() 這個模塊。

NetGear路由器可以通過命令注入獲取ROOT權限

 

這個功能利用char *host函數來工作的,主要的功能是通過機器名或者IPv6來進行ping操作。這個是一個很常見的功能,不過這個固件里面,它使用了sprintf()這個函數,它將字符串復制到shell命令中去執行了,這是一個最簡單的緩沖區溢出漏洞,最終他會將輸入內容傳遞到system()這個函數來執行。

那如果這個用戶沒有使用IPv6怎么辦呢?沒關系,只要命令被system()執行了,管它ping命令是否成功執行干毛?

回頭看一下,這個漏洞是如何產生的。

NetGear路由器可以通過命令注入獲取ROOT權限

 

cmd_ping6()通過cgi_commit()調用,cgi_commit()通過sub_4052d0()調用。

頁面執行的時候,是使用的ping6_traceroute6_hidden_info.htm這個頁面。

NetGear路由器可以通過命令注入獲取ROOT權限

 

我們來試著執行一些小命令測試一下:

NetGear路由器可以通過命令注入獲取ROOT權限

 

雖然是一個小測試,但是效果是立竿見影的,就算是遠端,你也可以輕易的知道命令是否執行成功了。

NetGear路由器可以通過命令注入獲取ROOT權限

 

對與這個漏洞,這名外國大牛利用Python寫出了一個EXP,這個EXP主要執行了以下幾個功能:

1.通過指紋識別,驗證是否存在漏洞。

2.將該設備的Web認證禁用。

3.通過命令注入,設置iptables,開啟telnet,對外網開啟2323端口并監聽。

4.重新啟用Web認證,恢復其原始狀態。

NetGear路由器可以通過命令注入獲取ROOT權限

下載EXP:

Github https://github.com/zcutlip/exploit-poc/blob/master/netgear/wndr3700v4/ping6_cmd_injection/ping6_inject.py

運行該EXP需要安裝Bowcaster。

https://github.com/zcutlip/bowcaster

美國網件公司-NETGEAR Inc.(NETGEAR)于1996年1月創立,長期致力于為中小規模企業用戶與 SOHO 用戶提供簡便易用并具有強大功能的網絡綜合解決方案。總部設在美國加州硅谷圣克拉拉市,業務遍及世界多個國家和地區,是美國高科技企業連續八年增長速度最快的50家之一,并于2003年作為唯一的計算機網絡公司在美國 Nasdaq 交易所成功上市(股票代碼:NTGR)。

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2015-01-12 11:05:40

路由器漏洞華碩路由器

2012-03-22 13:50:48

NETGEAR無線路由WDS

2013-05-09 09:38:44

2014-01-07 09:18:35

路由器后門后門Netgear路由器

2009-11-29 17:10:01

NetgearLinux系統路由器

2009-12-04 14:23:44

2013-06-13 17:18:46

NETGEAR無線路由器

2009-12-08 13:33:51

無線路由器WDS功能

2015-10-12 11:11:56

2013-06-07 11:06:20

路由技術靜態路由配置路由器

2010-07-28 15:26:10

路由器命令

2013-06-26 16:25:08

2010-08-09 10:31:00

華為路由器路由配置命令

2011-08-29 13:04:09

路由器設置路由器連接路由器

2009-12-10 17:12:48

NETGEAR無線路由

2015-03-04 11:06:13

2010-07-30 09:57:34

路由器設置

2012-03-20 10:05:57

Cisco路由器路由器DNS

2011-07-29 11:10:06

華為路由器命令

2010-08-26 16:55:05

華為路由器命令
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美综合 | 精品久草 | 天天看天天爽 | 久久久久久高清 | 精品视频一区二区三区在线观看 | 亚洲精品乱码8久久久久久日本 | 亚洲欧美日韩中文字幕一区二区三区 | 天天躁人人躁人人躁狂躁 | www.日韩| 自拍偷拍亚洲视频 | 91青娱乐在线| 蜜月va乱码一区二区三区 | 伊人色综合久久天天五月婷 | 久久一区二区三区免费 | 日韩精品一区二区三区在线观看 | 男女啪啪网址 | 九九热精品在线 | 毛片久久久 | 欧美激情久久久 | 国产成人免费视频 | 久久久久久成人 | 日本天堂一区 | 亚洲一区 | 国产高清视频 | 精品一区二区三区在线视频 | 国产乱码精品一区二区三区av | 一区二区三区四区视频 | 久久精品免费看 | 日韩手机在线视频 | 久久久久亚洲精品 | 国产成人精品免高潮在线观看 | 亚洲天堂久久 | 久久国内精品 | 综合精品在线 | 久久精品一区二区 | 在线免费av观看 | 97精品超碰一区二区三区 | 欧美自拍日韩 | 亚洲精品一区二三区不卡 | 日韩在线免费 | 热99精品视频 |