
استغلال RCE بدون مصادقة لجهاز Fantec MWiD25-DS
شرح ثغرة CVE-2022-28113 بواسطة @code-byter
==========================
هذا شرح لاستغلال راوتر السفر Fantec MWiD25-DS (إصدار البرنامج الثابت: 2.000.030). تسمح هذه الثغرة لأي مستخدم غير مصرح له بتنفيذ أوامر عشوائية بصلاحيات الجذر. كما تتيح ثغرة في وظيفة النسخ الاحتياطي (upload.csp) لأي مستخدم كتابة ملفات، وبالتالي إعادة تعيين كلمات مرور المستخدمين دون الحاجة إلى ملف تعريف ارتباط جلسة صالح. وباستخدام هذه البيانات الجديدة، يتمكن المهاجم من تسجيل الدخول إلى الواجهة الإلكترونية واستغلال ثغرة تجاوز سعة المخزن المؤقت. وتكون معلمة SSID في وظيفة إعداد عميل الواي فاي عرضة لثغرة تجاوز سعة الكومة، مما يسمح للمهاجم بتنفيذ أوامر طرفية عشوائية. ويمكن تنفيذ الاستغلال بالكامل دون أي إدخال من المستخدم أو الحاجة إلى إعادة تشغيل.
.. image:: images/router.jpg :width: 1200
الملف المتأثر: /protocol.csp
.. image:: images/base.png :width: 1000
عملية الاستغلال بأكملها مؤتمتة عبر سكربت بايثون. لتشغيل قشرة بصلاحيات الجذر، نفّذ exploit.py.
.. code:: python
python3 exploit.py 10.10.10.254
.. image:: images/exploit.png :width: 1600
.. footer::
Daniel Schwendner, Email: [email protected], Instagram: code_byter