CVE-2023-3306: 锐捷(ruijie)RG-EW1200G路由器 远程命令执行(需登录)

CVE-2023-3306: 锐捷(ruijie)RG-EW1200G路由器 远程命令执行(需登录)-渗透云记 - 专注于网络安全与技术分享
CVE-2023-3306: 锐捷(ruijie)RG-EW1200G路由器 远程命令执行(需登录)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2023-3306: 锐捷(ruijie)RG-EW1200G路由器 远程命令执行(需登录)

漏洞描述

Ruijie Networks RG-EW1200G是中国锐捷网络(Ruijie Networks)公司的一款无线路由器。

Ruijie Networks RG-EW1200G EW_3.0(1)B11P204版本在管理界面存在ping检测功能中的命令执行漏洞,该漏洞源于app.09df2a9e44ab48766f5f.js文件存在问题。

fofa: "锐捷" && port="6060" || body="app.2fe6356cdd1ddd0eb8d6317d1a48d379.css"

hunter: web.body="app.2fe6356cdd1ddd0eb8d6317d1a48d379.css"

【注】该漏洞需要登录后获取cookie才可进行验证,本poc是建立在“CVE-2023-4415”漏洞基础上验证。其他验证操作方法,请查看CVE-2023-3306.yaml文件注释。

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享