【漏洞复现】WIFISKY-7层流控路由器confirm.php接口处存在RCE漏洞

                             免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

                                                                                                                                              

Ⅰ、漏洞描述

WIFISKY-7层流控路由器是一款可用于家庭或办公环境的无线路由器,具备流控功能以优化网络流量和提供更稳定的网络连接。该路由器采用了7层流控技术,能够依据网络数据包的内容进行智能管理,从而实现对网络流量的精细化控制和优化。这种技术可以提升网络的整体性能,并且确保网络服务按照设定的规则运行,以满足不同应用和用户的需求。

WIFISKY-7层流控路由器confirm.php接口处存在RCE漏洞,恶意攻击者可能利用此漏洞执行恶意命令,获取服务器敏感信息,最终可能导致服务器失陷。

Ⅱ、fofa语句

title="WIFISKY 7层流控路由器"

Ⅲ、漏洞复现

1、发送数据访问Dnslog

2、查看DNSlog记录

Ⅳ、Nuclei-POC

Ⅴ、修复建议

1、将网络划分为不同的安全区域,以限制 RCE 攻击的潜在影响;

2、定期检查软件更新,并及时应用安全补丁;

3、设置安全访问控制策略。

漏洞详情及批量检测POC请前往圈子获取 

 圈子名称:ONEPIECE

 

圈子福利:每天更新最新漏洞情报1~2篇不等,不定时发放现金红包10-30元不等。

 

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-21 06:58:01       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-21 06:58:01       100 阅读
  3. 在Django里面运行非项目文件

    2024-04-21 06:58:01       82 阅读
  4. Python语言-面向对象

    2024-04-21 06:58:01       91 阅读

热门阅读

  1. Linux下如何使用Git进行版本控制

    2024-04-21 06:58:01       23 阅读
  2. 迭代器和生成器

    2024-04-21 06:58:01       29 阅读
  3. 安卓Dagger框架:依赖注入实践与应用

    2024-04-21 06:58:01       35 阅读
  4. XiaodiSec day027 Learn Note 小迪渗透学习笔记

    2024-04-21 06:58:01       39 阅读
  5. quivr部署

    2024-04-21 06:58:01       38 阅读