
Authentisierter RCE-Exploit für ASUS ExpertWiFi und RT-AX57 Go Router mittels Befehlseinschleusung in splash_page_SDN.cgi. Erfordert ein gültiges Anmelde-Token, um beliebige Befehle auf dem Zielgerät auszuführen.
ASUS ExpertWiFi EBM63, EBM68 und RT-AX57 Go Firmware-Versionen vor dem Patch vom 12-04-2024 enthalten eine Befehlseinschleusungsschwachstelle in der Funktion splash_page_SDN.cgi. Wenn ein Angreifer eine speziell präparierte Anfrage sendet, kann er eine beliebige Codeausführung erreichen.
Referenzen:
Die Schwachstelle ist ein authentifiziertes RCE; Benutzer dieses Skripts müssen zuerst das Anmelde-Token (Wert von asus_token aus dem Cookie-Header) des Ziels abrufen.
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>
Beispiel: Erstellen einer Datei im tmp-Verzeichnis
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt"
Der Autor hat diese Software ausschließlich für akademische Forschungszwecke und zur Unterstützung beim Verständnis der damit verbundenen Sicherheitsrisiken erstellt. Darüber hinaus ist diese Software nicht dazu gedacht, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich genehmigt. Die Projektbetreuer sind nicht verantwortlich oder haftbar für Missbrauch der Software. Verantwortungsvoller Umgang wird empfohlen.