
استغلال كامل لـ D-Link DCS-5020L، تعطل POC للأجهزة الأخرى المعرضة للخطر أيضًا.
يوجد الاستغلال في خادم الجهاز، alphapd، عند معالجة wireless.htm قبل عرضه للمستخدم. إذا تم توفير WEPEncryption في عنوان URL، فإن ذلك يؤدي إلى تجاوز سعة المخزن المؤقت إذا كانت القيمة أطول من 0x28 بايت. عنوان URL من الشكل:
http://IP_ADDRESS/wireless.htm?WEPEncryption=AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABBBB
سيقوم بتشغيل الاستغلال والبدء في التنفيذ عند 0x42424242.
ملاحظة: يتطلب الاستغلال بيانات اعتماد ليكون ناجحًا. بيانات الاعتماد الافتراضية هي admin بكلمة مرور فارغة.
استغلال كامل يستفيد من تجاوز سعة المخزن المؤقت في خادم alphapd لتنفيذ أمر تعسفي على الجهاز. تم اختباره على DCS-5020L مع جميع الإصدارات المتاحة من البرنامج الثابت وكذلك أحدث برنامج ثابت لـ DCS-930L. يمكن إضافة المزيد من الأجهزة والإصدارات من خلال قراءة التعليقات في ملف overflow. قد أضيف المزيد من الأجهزة والإصدارات مع مرور الوقت، لكنها ليست أولوية عالية. يحتوي الالتزام الأولي لهذا المشروع على بعض الأمثلة البسيطة بلغة Python2.
فيما يلي قائمة الأجهزة المتأثرة بهذا الاستغلال. جميع إصدارات البرنامج الثابت معرضة للخطر حاليًا.
DCS-930L
DCS-931L
DCS-932L
DCS-933L
DCS-934L
DCS-5009L
DCS-5010L
DCS-5020L
DCS-5025L
DCS-5030L
https://www.shodan.io/search?query=Server%3A+alphapd
هذا المشروع مكتوب بلغة Python 3 ولن يتم تنفيذه تحت Python 2.
python3 exploit.py -i 192.168.0.100 -P 80 -u admin -p ""
فيديو - https://www.youtube.com/watch?v=ijcbkY3dtso انتقل إلى 13:15 لسماع الحديث عن الاستغلال الفعلي.
مدونة من 4 أجزاء