GL-iNet-路由器-CVE-2024-39226
# GL-Net 路由器 cve-2024-39226 复现分析
# 1. 描述:
该漏洞可被利用通过 s2s API 传递恶意 shell 命令来操纵路由器。
从请求体中的 json 数据中获取 port,下面对获取到的 port 的字符串进行了校验,但是并不严格。
# 2. 仿真模拟
固件版本:GL-AX1800 Flint 4.5.16
下载地址👉https://dl.gl-inet.cn/
进行解压 openwrt-ax1800-4.5.16-0321-1711030388.tar
解压后有 root 文件,进行 binwalk -Me 解包
$ binwalk -Me...
more...