
Nicht authentifizierter RCE-Exploit für Fantec MWiD25-DS
Writeup zu CVE-2022-28113 von @code-byter
==========================
Dies ist ein Writeup zur Ausnutzung des Fantec MWiD25-DS Travel Routers (Firmware-Version: 2.000.030). Diese Schwachstelle erlaubt es jedem nicht autorisierten Benutzer, beliebige Befehle als Root-Benutzer auszuführen. Eine Schwachstelle in der Backup-Funktionalität (upload.csp) erlaubt es jedem Benutzer, Dateien zu schreiben und so die Benutzerpasswörter ohne ein gültiges Session-Cookie zurückzusetzen. Mit diesen neuen Zugangsdaten kann sich der Angreifer in die Weboberfläche einloggen und eine Buffer-Overflow- Schwachstelle ausnutzen. Der SSID-Parameter der Funktion „set wifi client“ ist anfällig für einen Heap-Overflow und ermöglicht es dem Angreifer, beliebige Terminalbefehle auszuführen. Der gesamte Exploit ist ohne jegliche Benutzereingabe oder erforderlichen Neustart möglich.
.. image:: images/router.jpg :width: 1200
Betroffene Datei: /protocol.csp
.. image:: images/base.png :width: 1000
Der gesamte Exploit-Prozess ist mit einem Python-Skript automatisiert. Um eine Root-Shell zu starten, führe exploit.py aus.
.. code:: python
python3 exploit.py 10.10.10.254
.. image:: images/exploit.png :width: 1600
.. footer::
Daniel Schwendner, E-Mail: [email protected], Instagram: code_byter