
التحكم غير السليم في الوصول على راوتر D-Link DIR-605L
التحكم غير السليم في الوصول على راوتر D-Link DIR-605L
بسبب التحكم غير الصحيح في الوصول، يمكن الاستيلاء على حساب المسؤول دون أي نوع من المصادقة عبر إرسال طلب في ظروف خاصة (يتطلب فقط تسجيل دخول مسؤول شرعي)
في الواقع، يمكن تنفيذ أي إجراء متاح على الراوتر من خلال لوحة الإعدادات عبر الويب، بما في ذلك تغيير كلمة مرور المسؤول (الأمر الذي يؤدي إلى الاستيلاء)
يعمل هذا الاستغلال على أتمتة العملية بأكملها لتعيين أي كلمة مرور لمستخدم المسؤول على الراوتر
اختراق سعيد :)
11/12/2023: تم اكتشاف الثغرة
12/12/2023: تم الإبلاغ إلى Mitre
20/12/2023: لا يوجد رد من Mitre حتى الآن، تم الإبلاغ إلى D-Link كجزء من الإفصاح المسؤول
22/12/2023: تم تأكيد الثغرة من قبل D-Link، ونُشر إعلان بعدم إصلاحها (https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368)
23/12/2023: تمت مشاركة رابط إعلان البائع مع Mitre
04/01/2024: قامت Mitre بتخصيص رقم CVE (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119)
07/01/2024: الإفصاح العام (https://twitter.com/OscarAkaElvis/status/1744042753707712916)
08/01/2024: تم إنشاء الاستغلال وفيديو PoC (https://twitter.com/OscarAkaElvis/status/1744452649011892566)
08/01/2024: تم إرسال الاستغلال إلى Exploit-db دون رد
21/04/2024: إعادة إرسال إلى Exploit-db
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119
https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368
https://twitter.com/OscarAkaElvis/status/1744042753707712916
https://twitter.com/OscarAkaElvis/status/1744452649011892566