[12553] 2018-04-05_路由器漏洞分析第五弹:CVE-2018-5767远程代码执行

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2018-04-05_路由器漏洞分析第五弹:CVE-2018-5767远程代码执行 C V E - 2 0 1 8 - 5 7 6 7   k c z w a 1   F r e e B u f   2 0 1 8 - 0 4 - 0 5 * k c z w a 1   F r e e B u f     P W N   C V E - 2 0 1 7 - 1 7 2 1 5 C N V D - 2 0 1 8 - 0 1 0 8 4 D V R F   I N T R O C V E - 2 0 1 8 - 7 0 3 4 1 . C V E - 2 0 1 8 - 5 7 6 7   T E N D A   A C 1 5 h t t p s : / / w w w . f i d u s i n f o s e c . c o m / r e m o t e - c o d e - e x e c u t i o n - c v e - 2 0 1 8 - 5 7 6 7 / T e n d a   c n   A c 1 5 _ f i r m w a r e : 1 5 . 0 3 . 1 . 1 6 2 . . b i n / h t t p d c o o k i e p a s s w o r d v a r _ 1 c 0 A r m   . a r m q e m u
使 : c o n n e c t c f m p a t c h 1 k e y p a t c h   I D A   h t t p s : / / g i t h u b . c o m / k e y s t o n e - e n g i n e / k e y p a t c h h t t p R 7 W e b s S e c u r i t y H a n d l e r E x p l o i t . p y L R   F E C D C v a r _ 1 c 0 F E B 1 C p a l y l o a d A * F E C D C - F E B 1 C + B B B B ( ) + c c c c d d d d p c = 4 2 4 2 4 2 4 2 [ R 3 ]   c p   $ ( w h i c h   q e m u - a r m - s t a t i c )   . / q e m u
p a s s w o r d . . g i f , [ R 3 ] p a y l o a d . g i f ,   p c 4 2 4 2 4 2 4 2 c r a s h n x R O P l i b c   L i b c = 0 x 4 0 9 c 7 0 0 0 , l i b c , r o p , p u t s :
P u t s l i b c : l i b c = 4 0 9 d c c d 4 - 3 5 c d 4 = 4 0 9 A 7 0 0 0 L i b c s y s t e m , p o p   r 0 , s p s p r 0 R O P g a d g e t b i n a r y = . / l i b / l i b c . s o . 0   |   g r e p m o v   r 0 ,   s p   o n l y   p o p |   g r e p r 0 , p o p   { r 0   p c }   使 , r 0 , p c ,   g o d g e t : s y s t e m   p o p r 3   s p c o m m a n d r 0 e x p l o i t . p y  
p c 6 6 6 9 6 7 2 e . g i f , r o p - s t r a c e h t t p d * k c z w a 1   F r e e B u f  

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则