
POC فيديو - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN
Item: G/EPON ONU
Specification: HG323AC-B
Device model XPON+2GE+1POTS+2WIFI+USB
Device SN 70B64F-1234570B64F0C2C0C
Hardware Version V1.0
Firmware Version V2.0.08-210715
PON S/N GPON000C2C0C
التحكم غير الصحيح في الوصول
لاستغلال الثغرة، يجب أن تكون مصادقًا بمستخدم بصلاحيات منخفضة، حيث سيكون من الممكن تنفيذ وظائف إدارية (تعطيل جدار الحماية وتمكين SSH أو Telnet، إلخ).
بعد الحصول على بيانات الاعتماد، سيكون من الضروري استرداد قناع الرمز المميز للمستخدم الحالي عن طريق الوصول إلى الدليل http://IP/boaform/getASPdata/FMask.
بوجود الرمز المميز الصالح، يمكنك تجميع طلب POST لتعطيل جدار الحماية باستخدام الرمز المميز للمستخدم الذي لا يملك هذا الإذن. الدليل لتعطيل جدار الحماية هو /boaform/getASPdata/formFirewall مع المعاملات FirewallLevel=0&DosEnable=0&csrfMask=USER ID.
نتيجة لذلك، سيرد التطبيق بـ SUCCESS.
بعد تعطيل جدار الحماية، يمكنك تمكين SSH عبر طلب POST آخر في الدليل /boaform/getASPdata/formAcc - مع جعل المعامل l_ssh SSH يساوي 1
بهذه الطريقة، يمكنك تعطيل جدار الحماية، وتمكين SSH، وتسجيل الدخول باستخدام مستخدمك عبر SSH.
لا يتعامل التطبيق مع المستخدم بشكل صحيح.
تسمح الثغرة لمستخدم غير مميز بتعطيل جميع قواعد جدار الحماية، وفتح أي خدمة متاحة (SSH، TELNET، FTP) والاتصال بها، مما يؤدي إلى تنفيذ الأوامر عن بُعد (RCE) عبر SSH. لا تقم بذلك إلا على البنية التحتية التي حصلت على إذن لاختبارها.