CVE-2019-17525
راوتر D-LINK "رقم الطراز: DIR-615" مع "إصدار البرنامج الثابت:20.10" و"إصدار العتاد:T1"
ثغرة تم اكتشافها في صفحة تسجيل الدخول لراوتر D-LINK "DIR-615" مع "إصدار البرنامج الثابت:20.10" و"إصدار العتاد:T1"، والتي تتيح للمهاجمين تجاوز CAPTCHA بسهولة في صفحة تسجيل الدخول عبر الهجوم بالقوة الغاشمة (Bruteforcing).
الهدف
"صفحة تسجيل الدخول" لراوتر D-LINK "رقم الطراز: DIR-615" مع "إصدار البرنامج الثابت:20.10" و"إصدار العتاد:T1"(عنوان IP الخاص بتسجيل دخول الراوتر).
سيناريو الهجوم وخطوات إعادة الإنتاج
- ابحث عن عنوان IP العام للشبكة المستهدفة.
- عند تصفح عنوان IP الهدف في المتصفح، سنحصل على صفحة تسجيل دخول الراوتر.
- أدخل بيانات اعتماد تسجيل الدخول المطلوبة.
- أدخل رمز CAPTCHA بشكل صحيح واعترض الطلب في Burpsuit.
- أرسل الطلب إلى Intruder وحدد المتغيرات المستهدفة، أي اسم المستخدم وكلمة المرور، التي سنقوم بتخمينها بالقوة الغاشمة ضمن علامة التبويب Positions
- عيّن الحمولات (payloads) على المتغيرات المستهدفة، أي اسم المستخدم وكلمة المرور، ضمن علامة التبويب Payloads.
- عيّن رسائل الخطأ (the validatecode is invalid & username or password error, try again) ضمن GREP-MATCH في علامة التبويب Options.
- الآن اضغط على بدء الهجوم وستجد بيانات الاعتماد الصحيحة.
تحيات
Huzaifa Hussain
https://twitter.com/disguised_noob
https://www.linkedin.com/in/huzaifa-hussain-046791179