Themabewertung:
Firmware drgos-hrg1000-1.14.0-R
|
29.05.2016, 22:30,
|
|||||
|
RE: Firmware drgos-hrg1000-1.14.0-R
Hallo,
ganz kurz... also Injektion Lücke führt die Befehle ebenfalls nur im User Mode durch: Das Eingabefeld $FORM_ssid wird durch: " oxconfig "interface wlan1" ";" "wlan ssid '$FORM_ssid'" " verarbeitet. der Befehlt "oxconfig" entspricht "oxsh -u -x "configure terminal; $cmd" 2>&- > /dev/null" Dann sollte eine manipulierte Konfig Datei sicher mehr Freiheiten bringen, da man dort nicht auf 32 Zeichen beschränkt ist. vG Marco PS:Wie immer... das hier veröffentliche dient nur rein akademischer Überlegungen und soll keinen zu Manipulationen anregen. Neuenkirchen im Kreis Steinfurt - Ausbaugebiet 2014 - Genexis HRG1054 im Bridge-Modus - Fritzbox 7490 |
||||
|
Thread options | ||
Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste |