
WiFiRanger 7.0.8rc3 Falsche Zugriffskontrolle - Privilegieneskalation
WiFiRanger Innen-Router (Core, GoAC) und ihre zugehörigen Outdoor-Router (Sky Pro, EliteAC, EliteAC FM) mit Firmware-Version 7.0.8rc3 und älter ermöglichen anonymen FTP-Lese-/Schreibzugriff und haben den SSH-Private-Key im Klartext hinterlassen – was es zu einer trivialen Aufgabe macht, den Schlüssel einzusehen/zu kopieren und sich mit Root-Rechten anzumelden.
Zugang zum angrenzenden Netzwerk erforderlich, um diese Schwachstelle auszunutzen.
Äußerst einfaches Shell-Skript, das den privaten Schlüssel abruft und sich als root anmeldet.
./wifiRangerPwn.sh <WiFiRanger IP>