
Vollständiger Exploit für D-Link DCS-5020L, POC-Absturz für andere, die ebenfalls anfällig sind.
Der Exploit befindet sich im Geräteserver alphapd, wenn er wireless.htm verarbeitet, bevor er es dem Benutzer anzeigt. Wenn WEPEncryption in der URL angegeben wird, führt dies zu einem Pufferüberlauf, wenn der Wert länger als 0x28 Bytes ist. Eine URL der Form:
http://IP_ADDRESS/wireless.htm?WEPEncryption=AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABBBB
wird den Exploit ausführen und mit der Ausführung bei 0x42424242 beginnen.
Hinweis: Der Exploit benötigt gültige Anmeldeinformationen, um erfolgreich zu sein. Die Standard-Anmeldeinformationen sind admin mit einem leeren Passwort.
Vollständiger Exploit, der einen Pufferüberlauf im alphapd-Server ausnutzt, um einen beliebigen Befehl auf dem Gerät auszuführen. Es wurde auf dem DCS-5020L mit allen verfügbaren Firmware-Versionen sowie der neuesten Firmware des DCS-930L getestet. Weitere Geräte und Versionen können hinzugefügt werden, indem die Kommentare in der Datei overflow gelesen werden. Ich könnte nach und nach weitere Geräte und Versionen hinzufügen, aber es hat keine hohe Priorität. Der erste Commit dieses Projekts enthält einige einfachere Python2-Beispiele.
Nachfolgend die Liste der Geräte, die von diesem Exploit betroffen sind. Alle Firmware-Versionen sind derzeit anfällig.
DCS-930L
DCS-931L
DCS-932L
DCS-933L
DCS-934L
DCS-5009L
DCS-5010L
DCS-5020L
DCS-5025L
DCS-5030L
https://www.shodan.io/search?query=Server%3A+alphapd
Dieses Projekt ist in Python 3 geschrieben und wird unter Python 2 nicht ausgeführt.
python3 exploit.py -i 192.168.0.100 -P 80 -u admin -p ""
Video - https://www.youtube.com/watch?v=ijcbkY3dtso Springen Sie zu 13:15, um den eigentlichen Exploit zu hören.
4-teiliger Blog