CVE-2019-17525
D-LINK ROUTER "MODELL-NR: DIR-615" MIT "FIRMWARE-VERSION:20.10" & "HARDWARE-VERSION:T1"
Eine Schwachstelle auf der Anmeldeseite des D-LINK ROUTERS "DIR-615" mit "FIRMWARE-VERSION:20.10" & "HARDWARE-VERSION:T1", die es Angreifern ermöglicht, das CAPTCHA auf der Anmeldeseite durch BRUTEFORCING leicht zu umgehen.
ZIEL
"Anmeldeseite" des D-LINK ROUTERS "MODELL-NR: DIR-615" mit "FIRMWARE-VERSION:20.10" & "HARDWARE-VERSION:T1" (IP-Adresse des Router-Logins).
ANGRIFFSSZENARIO UND REPRODUKTIONSSCHRITTE
- Finden Sie die ÖFFENTLICHE IP des ZIELNETZWERKS.
- Beim Aufrufen der Ziel-IP im Browser erhalten wir eine Router-Anmeldeseite.
- Geben Sie die erforderlichen Anmeldedaten ein.
- Füllen Sie das CAPTCHA korrekt aus und fangen Sie die Anfrage in Burpsuite ab.
- Senden Sie die Anfrage an Intruder und wählen Sie die Zielvariablen (Benutzername & Passwort) aus, die unter dem Positions-Reiter bruteforced werden sollen.
- Legen Sie die Payloads für die Zielvariablen (Benutzername & Passwort) unter dem Payloads-Reiter fest.
- Setzen Sie Fehler („Der Validierungscode ist ungültig“ & „Benutzername oder Passwort Fehler, bitte erneut versuchen“) unter GREP-MATCH im Options-Reiter.
- Starten Sie nun den Angriff und Sie werden die korrekten Anmeldedaten finden.
GRÜSSE
Huzaifa Hussain
https://twitter.com/disguised_noob
https://www.linkedin.com/in/huzaifa-hussain-046791179