
Cookie-basierte Authentifizierungsschwachstelle auf Tk-Rt-Wr135G
Cookie-basierte Authentifizierungsschwachstelle auf dem Tk-Rt-Wr135G
Betroffener Hersteller: Think Technology
Betroffenes Produkt: Wireless Router Ac 1199Mbps Tk-Rt-Wr135G
Betroffene Version: Firmware V3.0.2-X000
Die Schwachstelle ermöglicht die Umgehung des Anmeldeformulars im Router TK-RT-WR135G und erlaubt es dem Angreifer, jede für den Router vorgesehene Konfiguration zu ändern. Dies wird erreicht, indem der Wert des LoginStatus-Cookies von seinem ursprünglichen Wert "false" auf "true" geändert wird, wodurch der Benutzer für einen festgelegten Zeitraum als angemeldet gilt.
Die Ausnutzung erfolgt über die Konsole eines Webbrowsers oder einen Cookie-Inspektor.
Die Schwachstelle ermöglicht Angriffsvektoren wie DNS-Hijacking, indem das Standard-DNS auf einen beliebigen Server geändert wird, der auf einer Maschine im LAN mit eigenen DNS-Regeln gehostet wird, sowie eigene Firmware-Updates und direkte, nicht authentifizierte Anfragen an den Router mithilfe von Tools wie curl.
https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca