
تجاوز المصادقة في Tenda N300 عبر ترويسة طلب HTTP تالفة
تجاوز المصادقة في Tenda N300 عبر رأس طلب HTTP تالف - PoC بلغة Python
تتيح أجهزة Tenda N300 F3 بإصدار 12.01.01.48 للمهاجمين عن بُعد الحصول على معلومات حساسة (ربما تتضمن سطر http_passwd) عبر طلب مباشر إلى cgi-bin/DownloadCfg/RouterCfm.cfg، وهي مشكلة مرتبطة بـ CVE-2017-14942. ملاحظة: قد يشير تقرير الثغرة إلى أنه يجب وضع حرف ? بعد اسم ملف RouterCfm.cfg، أو أن رؤوس طلب HTTP يجب أن تكون غير اعتيادية، لكن من غير المعروف لماذا هذه الأمور ذات صلة بسلوك استجابة الجهاز عبر HTTP.
مؤلف الـ PoC الأصلي: Michelle Bonilla
بعد كل هذا الوقت منذ نشر هذه الثغرة (CVE)، لم يتم إصلاح الثغرة بعد! (آخر إصدار برنامج ثابت: V12.01.01.42_multi)
python3 main.py <router ip>
👤 dumitory-dev
امنح ⭐️ إذا كان هذا المشروع قد ساعدك!
هذا المشروع مرخص بموجب MIT.