
استغلالات إثبات المفهوم لأجهزة توجيه D-Link DIR8xx
phpcgi مسؤول عن معالجة الطلبات الموجهة إلى صفحات .php و .asp و .txt. كما يتحقق أيضًا مما إذا كان المستخدم مخوّلًا أم لا. ومع ذلك، إذا تمت صياغة الطلب بطريقة مناسبة، يمكن للمهاجم تجاوز التفويض بسهولة وتنفيذ سكربت يعيد اسم المستخدم وكلمة المرور إلى جهاز التوجيه (الراوتر).
بسبب خطأ في تنفيذ بروتوكول hnap، يمكننا تجاوز سعة المكدس (stack overflow) وتنفيذ أي أوامر sh بصلاحيات الجذر (root).
إذا كان لديك إمكانية الوصول إلى منفذ إيثرنت، يمكنك رفع برنامج ثابت (firmware) مخصص إلى الجهاز لأن خدمة استرداد النظام تبدأ وتكون متاحة لبضع ثوانٍ بعد إعادة التشغيل.