
Proof-of-Concept-Exploits für D-Link-DIR8xx-Router
phpcgi ist für die Verarbeitung von Anfragen an .php-, .asp- und .txt-Seiten verantwortlich. Außerdem prüft es, ob ein Benutzer autorisiert ist oder nicht. Wenn eine Anfrage jedoch auf bestimmte Weise konstruiert wird, kann ein Angreifer die Autorisierung leicht umgehen und ein Skript ausführen, das einen Benutzernamen und ein Passwort eines Routers zurückgibt.
Aufgrund eines Fehlers in der Implementierung des hnap-Protokolls können wir den Stack überlaufen lassen und beliebige sh-Befehle mit Root-Rechten ausführen.
Wenn Sie Zugriff auf einen Ethernet-Port haben, können Sie benutzerdefinierte Firmware auf ein Gerät hochladen, da der Systemwiederherstellungsdienst gestartet wird und nach einem Neustart für einige Sekunden verfügbar ist.