### 0x00 概要
NETGEAR DGN2200路由器ping.cgi脚本没有对输入参数进行验证,导致可以构造特定请求从而执行系统命令。
### 0x01 详情
通过抓包,将参数ping_IPAddr的IP地址后面添加;[cmd]即可执行系统命令,这里cmd是要执行的命令;
1.路由器ping界面
![](https://images.seebug.org/contribute/d9d67b7e-b1e2-4589-88a6-8ff0aee2c0fc)
2.通过burpsuite抓包
![](https://images.seebug.org/contribute/21a7fa4e-3166-49a5-b666-7ebbea34302d)
3.执行ifconfig命令结果
![](https://images.seebug.org/contribute/cdc677f3-8924-45f4-a6d7-02681c7445a7)
4.执行ls命令结果
![](https://images.seebug.org/contribute/8ac104f6-a899-4889-8c2f-74acd66c1976)
暂无评论