D-Link Go-RT-AC750 命令注入漏洞(CVE-2023-26822)复现

内容简介:

漏洞概述D-Link Go-RT-AC750是一款双频无线路由器。D-Link Go-RT-AC750在固件版本为revA_v101b03中存在命令注入漏洞,漏洞编号:CVE-2023-26822。未经授权的攻击者可以请求 /soap.cgi 路由通过携带的参数进行命令拼接,从而控制路由器。环境搭建1.FirmAE 工具安装

首先拉取FirmAE 工具仓库
git clone --recursive https://github.com/pr0v3rbs/FirmAE
运行下载脚本
cd FirmAE/
./download.sh
运行./install.sh进行安装

2.下载固件

本...

查看原文

? D-Link Go-RT-AC750 命令注入漏洞(CVE-2023-26822)复现

版权声明:bugwarning 发表于 2023-07-13 11:22:08。
转载请注明:D-Link Go-RT-AC750 命令注入漏洞(CVE-2023-26822)复现 | 程序员导航网

暂无评论

暂无评论...