
TwonkyMedia Server 7.0.11-8.5 اجتياز الدليل CVE-2018-7171
هذا مستودع على GitHub يحتفظ بجميع المعلومات ذات الصلة حول CVE-2018-7171. (والمزيد)
يمثل CVE-2018-7171 ثغرة تجول في الدليل/الملفات في TwonkyMedia Server الإصدار 7.0.11-8.5 (أحدث إصدار). استغلال هذه الثغرة يسمح للمهاجم بـ سرد جميع الملفات الموجودة على الجهاز الذي يشغّل منصة TwonkyMedia Server بغض النظر عن نظام التشغيل. علاوة على ذلك، يتمكن المهاجم من تنزيل جميع ملفات الوسائط (الصور والفيديوهات والموسيقى) من الجهاز بعد استغلال هذه الثغرة. لاستغلال هذه الثغرة، يجب ألا يكون TwonkyMedia Server محمياً بكلمة مرور (وهو الإعداد الافتراضي).
نظراً لأن عدداً كبيراً، حوالي 24,000 نسخة من TwonkyMedia Server نادراً ما تكون محمية بكلمة مرور، قابلة للوصول عبر الإنترنت، قرر الباحث نشر هذه الثغرة.
ربما لا تعلم أن TwonkyMedia Server يعمل على جهازك، ولا تعلم أنه معرّض للإنترنت. يعود ذلك إلى أن TwonkyMedia Server مثبت مسبقاً على العديد من أجهزة NAS. قد يقوم جهاز التوجيه (الراوتر) الخاص بك تلقائياً بإعادة توجيه منفذ UPnP (مثل 9000). وهذا يجعل خادم TwonkyMedia Server متاحاً للجمهور.
إذا كانت أجهزتك متأثرة بهذه الثغرة، فتوقع أن جميع الملفات على جهازك لم تعد خاصة.
يرجى التأكد من إيقاف تشغيل TwonkyMedia Server أو حمايته بكلمة مرور، لأنه لا يتوفر إصلاح لهذه الثغرة.
أي إجراءات و/أو أنشطة تتعلق بالمواد الموجودة داخل هذا المستودع هي مسؤوليتك وحدك. يمكن أن يؤدي إساءة استخدام المعلومات في هذا المستودع إلى توجيه تهم جنائية ضد الأشخاص المعنيين. لن يتحمل المؤلف المسؤولية في حال رُفعت أي تهم جنائية ضد أي أفراد يسيئون استخدام المعلومات في هذا المستودع لخرق القانون.
تشغيل twonky.py لمهاجمة أهداف دون موافقة متبادلة مسبقة أمر غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها.
2018-01-20 اكتشاف الثغرة
2018-03-28 نشر نشرة أمنية
twonky.py يمكن استخدامه لتصفح الأجهزة التي تشغّل TwonkyMedia Server بسهولة. كما تم تنفيذ ميزة تتحقق من أسماء الملفات والمجلدات مقابل قائمة كلمات مدمجة قابلة للتوسيع بحثاً عن كلمات مفتاحية مثل "wallet". بالإضافة إلى ذلك، يتم طلب معلومات نظام مهمة وعرضها على المستخدم. أيضاً، إذا تم اكتشاف ملف تعريف ارتباط PHPSESSID (عادةً في مجلد /tmp/) فإنه يتم تنفيذ فحص تلقائي ضد واجهة برمجة تطبيقات Western Digital. إذا نجح ذلك، فيمكن استخدام قيمة هذا الكوكيز للسيطرة على جهاز WD NAS.
downloadFiles.py (تجريبي) يمكن استخدامه لتنفيذ تنزيلات جماعية للأدلة المفهرسة بواسطة TwonkyMedia Server.
"مع Twonky من Lynx Technology، يمكنك اكتشاف مكتبات الوسائط الخاصة بك من الفيديوهات الرقمية والصور والموسيقى في منزلك بسرعة، والتحكم بها من الأجهزة المحمولة، والاستمتاع بها على الشاشات ومكبرات الصوت المتصلة.
خادم Twonky هو خادم الوسائط الرائد في مجال DLNA/UPnP من Lynx Technology والذي يتيح مشاركة محتوى الوسائط بين الأجهزة المتصلة. يُستخدم خادم Twonky في جميع أنحاء العالم وهو متاح كخادم مستقل (قابل للتثبيت من قبل المستخدم النهائي، مثل أجهزة الكمبيوتر/أجهزة Mac) أو كخادم مدمج لأجهزة مثل NAS وأجهزة التوجيه/البوابات وأجهزة STB.
توفر واجهة الويب الخاصة بخادم Twonky قدرة مثالية لك للتحكم بملفات الوسائط وتشغيلها بسهولة وموثوقية بطرق متنوعة، و"بث" ملفات الوسائط هذه إلى أجهزة أخرى متصلة." --مقتطف من https://twonky.com
الإصلاح: https://docs.twonky.com/display/TRN/Twonky+Server+7.0.x
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt
أنت جاهز للانطلاق!
تشغيل twonky.py [عنوان IP] [المنفذ]، سيضبط معامل contentbase لخادم TwonkyMedia Server إلى /../ مما يسمح من الآن فصاعداً باكتشاف وفهرسة وتنزيل جميع ملفات الوسائط المتوفرة على الجهاز والأجهزة الطرفية المتصلة، مثل محركات أقراص USB.
تُظهر لقطات الشاشة التالية كيف يمكن الآن استخدام TwonkyMedia Server للوصول إلى جميع ملفات الوسائط المتوفرة على الجهاز، مثلاً في مجلد /root. انتبه إلى أن TwonkyMedia Server لا يعمل فقط على أنظمة Unix ولكن أيضاً على تثبيتات Windows، جميع العروض التوضيحية قابلة للتطبيق على أنظمة تشغيل متعددة.

الخطوة 1:
لبدء التنزيل الجماعي للملفات التي يشاركها TwonkyMedia Server، ما عليك سوى نسخ رابط
المجلد المطلوب:

الخطوة 2: ثم شغّل downloadFiles.py [المسار لحفظ التنزيلات]. تحدد معلمة المسار المكان الذي يجب حفظ الملفات التي تم تنزيلها فيه. بعد ذلك، زوّد السكربت برابط مجلد TwonkyMedia Server الذي نسخته سابقاً. الآن يقوم السكربت بإنشاء مجلد جديد باسم عنوان IP ويبدأ تلقائياً بتنزيل جميع الملفات داخل المجلد. إذا كان هناك أكثر من 30 ملف وسائط، سيعرض السكربت مطالبة بإجمالي عدد ملفات الوسائط المكتشفة. أجب بـ "Y"، وسيبدأ التنزيل الجماعي.
