
Dieses Repository dokumentiert eine unauthentifizierte GPON-Manipulations-Schwachstelle, die in bestimmten Arcadyan-Routern entdeckt wurde.
Dieses Repository dokumentiert eine unauthentifizierte Schwachstelle, die in LiveboxFibra Arcadyan-Routern entdeckt wurde, die von Orange und Jazztel in Spanien vertrieben werden (PRV3399B_B_LT). Das Problem besteht in der Möglichkeit, den GPON-Link-Wert über die Endpunkte /cgi/cgi_authpage.js und /firstconnection.cgi ohne Authentifizierung auszulesen und zu ändern.
/cgi/cgi_authpage.js
slid_value preis, der den GPON-Link-Wert im hexadezimalen Format enthält. Dieser kann ohne Authentifizierung abgerufen werden, was zu einer Offenlegung von Informationen führt./firstconnection.cgi
https://<router-ip>/cgi/cgi_authpage.js
slid_value in der JSON-Antwort, um das GPON-Passwort im Hexadezimalformat zu erhalten./firstconnection.cgi mit folgendem Payload:
GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
<BASE64_HEX_GPON_PWD> durch den gewünschten GPON-Wert, der zuerst hexadezimal und dann base64-kodiert ist.Content-Type-Header auf text/plain;charset=UTF-8.Siehe change ONT value PoC Script oder check ONT value PoC Script zur Automatisierung dieser Schritte.
/cgi/cgi_authpage.js und /firstconnection.htm.Dieses Repository dient ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie diese Informationen nicht, um Geräte ohne Autorisierung auszunutzen. Handeln Sie stets verantwortungsbewusst und ethisch.
Für weitere Informationen oder um zusätzliche Erkenntnisse zu melden, kontaktieren Sie bitte den Repository-Besitzer oder senden Sie eine E-Mail an [email protected]