NETGEAR DGN2200 Remote Command Execution

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 0x00 概要 NETGEAR DGN2200路由器ping.cgi脚本没有对输入参数进行验证,导致可以构造特定请求从而执行系统命令。 ### 0x01 详情 通过抓包,将参数ping_IPAddr的IP地址后面添加;[cmd]即可执行系统命令,这里cmd是要执行的命令; 1.路由器ping界面 ![](https://images.seebug.org/contribute/d9d67b7e-b1e2-4589-88a6-8ff0aee2c0fc) 2.通过burpsuite抓包 ![](https://images.seebug.org/contribute/21a7fa4e-3166-49a5-b666-7ebbea34302d) 3.执行ifconfig命令结果 ![](https://images.seebug.org/contribute/cdc677f3-8924-45f4-a6d7-02681c7445a7) 4.执行ls命令结果 ![](https://images.seebug.org/contribute/8ac104f6-a899-4889-8c2f-74acd66c1976)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息