
تم اكتشاف أن البرنامج الثابت لسلسلة محولات DGS-1510 Websmart يحتوي على ثغرات أمنية. تتضمن هذه الثغرات تجاوز الأوامر بدون مصادقة وكشف المعلومات بدون مصادقة.
تم اكتشاف وجود ثغرات أمنية في البرامج الثابتة لسلسلة محولات DGS-1510 Websmart. تشمل الثغرات تجاوز الأوامر بدون مصادقة وكشف المعلومات بدون مصادقة.
يحتوي exploit.sh على كل من كود الإثبات وسيقوم بإنشاء مستخدم عن بُعد على مفتاح D-Link Enterprise Switch المحدد بدون مصادقة.
vamin$ sh exploit.sh "1.1.1.1"
####################################################################
#####################################################################
الخطوات
1. جمع معلومات المستخدم من مفتاح DGS الضعيف
2. إضافة اسم مستخدم dlinktest إلى مفتاح DGS
3. جمع معلومات المستخدم والتحقق من إضافة المستخدم الجديد dlinktest مع صلاحية وصول إدارية