
Ausnutzung des TP-Link Archer CR-700 Routers. (Verantwortungsvoll gegenüber TP-Link offengelegt)
Ausnutzen des TP-Link Archer CR-700 Routers. (Verantwortungsvoll an TP-Link offengelegt)
Schritt 1 -> Geben Sie auf Ihrem Linux-Rechner (Kali oder Ubuntu) den folgenden Befehl ein:
gedit /etc/dhcp/dhclient.conf
Kommentieren Sie die folgende Zeile aus: #send host-name = gethostname();
Kopieren Sie sie in die Zeile darunter und ändern Sie die Funktion gethostname() in ein XSS-Skript wie unten.
send host-name = "<script>alert(5)</script>";
Schritt 2: Starten Sie Ihr Linux-System neu, damit die Änderungen wirksam werden.
Schritt 3: Senden Sie mit dem folgenden Befehl eine DHCP-Anfrage an den Router, um eine IP-Adresse zu erhalten. (Versuchen Sie dies an jedem offenen Netzwerkrouter, der einen TP-Link Archer CR-700 verwendet.)
dhclient -v -i wlan0
Wenn Sie den obigen Befehl ausführen, sendet er eine DHCP-Anfrage an den Router. Bei einer DHCP-Anfrage wird der Hostname gesendet, den wir gewaltsam auf ein XSS-Skript <script>alert(5)</script> gesetzt haben.
Schritt 4: Melden Sie sich an der Administratorkonsole an.
Beim Anmelden wird das Skript ausgeführt.
Ein weiteres Problem, das ich am Router festgestellt habe, war, dass es kein CSRF-Token gab. Das vom Router gesetzte Cookie enthält einen base64-kodierten Benutzernamen und ein base64-kodiertes Passwort, die mit einem XSS-Skript gestohlen werden können.
Hinweis: Alle oben genannten Informationen wurden an TP-Link weitergegeben, die das Problem reproduziert und es an ihr F&E-Team zur Behebung weitergeleitet haben.
Eine URL zum Produkt https://www.amazon.com/Wireless-Certified-Cablevision-Archer-CR700/dp/B012I96J3W