锐捷NBR路由器命令执行漏洞复现

锐捷NBR路由器命令执行漏洞

  1. 首先先看看页面的样子
    锐捷NBR路由器命令执行漏洞复现_第1张图片2. 这里需要注意的是,由于权限问题,厂商使用的cookie为用户名密码加密使用,什么意思呢?锐捷NBR路由器命令执行漏洞复现_第2张图片
    经过测试,当密码输入错误的时候,部分型号nbr路由器仅能执行show version,甚至有些不能执行任何命令。但是当用户名密码正确,生成正确的cookie的时候,即可执行符合路由器规则的命令
    锐捷NBR路由器命令执行漏洞复现_第3张图片
    此时可以执行上述的命令

锐捷NBR路由器命令执行漏洞复现_第4张图片传统武学点到为止,那么是什么导致这个命令执行漏洞产生呢?
锐捷NBR路由器命令执行漏洞复现_第5张图片可以看见,这里会检测系统cpu以及内存,与系统交互的时候并没有严格的过滤掉其他命令,导致此漏洞的形成
锐捷NBR路由器命令执行漏洞复现_第6张图片
咳,对不起了锐捷

你可能感兴趣的:(CVND,安全,经验分享,其他)