冲天香阵透长安,满城尽带黄金甲。
前言:
最近一直在复现关于路由器的漏洞,前俩天复现了D-link的某款溢出漏洞,感觉做起来有很多坑,一般都是搭建环境造成的坑,在这以华为HG532e的远程命令执行的漏洞做出详细的步骤,供大家参考。我是个IOT新手,发文章一来是想把自己的实验记录一下,二来能够分享和交流一下技术和经验。
再废话两句:
个人感觉做路由器相关的漏洞复现,无非就是以下几步:固件获取,提取固件,固件漏洞分析,环境搭建,漏洞利用,总结。以这个步骤来讲解此次文章。
链接:
具体测试的文章我在别的地方发过一次,这里直接上链接吧:
HG532e路由器命令执行漏洞复现