D-Link路由器漏洞复现
# 前言
D-Link DIR-816 A2 是中国台湾友讯(D-Link)公司的一款无线路由器。攻击者可借助‘datetime’参数中的 shell 元字符利用该漏洞在系统上执行任意命令。
# 1. 固件及环境
# 测试环境:Ubuntu16.04
# 固件版本:1.10B05
在官网查找对应版本(D-Link DIR-816 A2)
http://www.dlink.com.cn/techsupport/
# 静态分析工具:IDA
# 系统文件获取:binwalk
https://github.com/ReFirmLa
more...