CERIO DT系列路由器命令执行漏洞

admin 2024年2月15日11:01:35评论36 views字数 407阅读1分21秒阅读模式

导读

 

      主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力!    

CERIO DT系列路由器命令执行漏洞
0x00免责声明
本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!
CERIO DT系列路由器命令执行漏洞
0x01漏洞描述

    CERIO DT系列路由器是中国台湾智鼎资讯(CERIO)公司的一款无线路由器。CERIO DT系列路由器在特定版本中存在操作命令注入漏洞。攻击者可利用该漏洞执行ping命令。

CERIO DT系列路由器命令执行漏洞
0x02漏洞复现

1、fofa

title="DT-100G-N" || title="DT-300N" || title="DT-100G" || title="AMR-3204G" || title="WMR-200N"

CERIO DT系列路由器命令执行漏洞

2、部分界面如下

CERIO DT系列路由器命令执行漏洞

3、利用方式请加入帮会获取。

CERIO DT系列路由器命令执行漏洞

CERIO DT系列路由器命令执行漏洞
0x03修复建议
升级到安全版本

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月15日11:01:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CERIO DT系列路由器命令执行漏洞https://cn-sec.com/archives/2492495.html

发表评论

匿名网友 填写信息