
يوثق هذا المستودع ثغرة أمنية في التلاعب بـ GPON غير المصادق عليها تم اكتشافها في بعض أجهزة توجيه Arcadyan.
يوثق هذا المستودع ثغرة غير مصادق عليها تم اكتشافها في أجهزة توجيه LiveboxFibra Arcadyan الموزعة من قبل Orange و Jazztel في إسبانيا (PRV3399B_B_LT). تكمن المشكلة في القدرة على استخراج وتعديل قيمة رابط GPON عبر النقاط النهائية /cgi/cgi_authpage.js و /firstconnection.cgi دون مصادقة.
/cgi/cgi_authpage.js
slid_value الذي يحتوي على قيمة رابط GPON بصيغة سداسية عشرية. يمكن الوصول إليه بدون مصادقة، مما يؤدي إلى كشف المعلومات./firstconnection.cgi
https://<router-ip>/cgi/cgi_authpage.js
slid_value في استجابة JSON للحصول على كلمة مرور GPON بصيغة سداسية عشرية./firstconnection.cgi مع البيانات التالية:
GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
<BASE64_HEX_GPON_PWD> بقيمة GPON المطلوبة، مشفرة أولاً بصيغة سداسية عشرية ثم بـ base64.Content-Type إلى text/plain;charset=UTF-8.ارجع إلى سكريبت PoC لتغيير قيمة ONT أو سكريبت PoC للتحقق من قيمة ONT لأتمتة هذه الخطوات.
/cgi/cgi_authpage.js و /firstconnection.htm.هذا المستودع مخصص للأغراض التعليمية والبحثية فقط. لا تستخدم هذه المعلومات لاستغلال الأجهزة دون إذن. تصرف دائمًا بمسؤولية وأخلاقية.
لمزيد من المعلومات أو الإبلاغ عن نتائج إضافية، يرجى الاتصال بمالك المستودع أو إرسال بريد إلكتروني إلى [email protected]