Teltonika RUT9XX 路由器hotspotlogin.cgi页面uamip参数-远程命令执行

2021-01-19 Teltonika RUT9XX PoC No

Description

【漏洞对象】Teltonika 路由器 【涉及版本】Teltonika 路由器 【漏洞描述】 Teltonika路由器多个型号存在未授权远程命令执行。当路由器固件低于00.04.233时,管理页面autologin.cgi和hotspotlogin.cgi页面里面的多个参数存在命令执行。攻击者通过输入分隔符即可执行命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss