
Tenda N300 Authentifizierungs-Bypass via fehlerhaften HTTP-Request-Header
Tenda N300 Authentifizierungsumgehung durch fehlerhaften HTTP-Request-Header Python POC
Tenda N300 F3 12.01.01.48 Geräte erlauben entfernten Angreifern, sensible Informationen (möglicherweise einschließlich einer http_passwd-Zeile) durch eine direkte Anfrage nach cgi-bin/DownloadCfg/RouterCfm.cfg zu erhalten, ein verwandtes Problem zu CVE-2017-14942. HINWEIS: Der Schwachstellenbericht könnte darauf hindeuten, dass entweder ein ?-Zeichen nach dem Dateinamen RouterCfm.cfg gesetzt werden muss oder dass die HTTP-Request-Header ungewöhnlich sein müssen, aber es ist nicht bekannt, warum diese für das HTTP-Antwortverhalten des Geräts relevant sind.
Ursprünglicher PoC-Autor: Michelle Bonilla
Nach so langer Zeit seit der Veröffentlichung dieser CVE wurde die Schwachstelle immer noch nicht behoben! (Letzte Firmware-Version: V12.01.01.42_multi)
python3 main.py <router ip>
👤 dumitory-dev
Gib einen ⭐️, wenn dir dieses Projekt geholfen hat!
Dieses Projekt ist unter der MIT Lizenz lizenziert.