
Bei der Firmware der DGS-1510 Websmart-Switch-Serie wurden Sicherheitsschwachstellen festgestellt. Zu den Schwachstellen gehören ein nicht authentifizierter Befehls-Bypass und eine nicht authentifizierte Informationsoffenlegung.
Die Firmware der Websmart-Switch-Serie DGS-1510 weist Sicherheitslücken auf. Zu den Schwachstellen gehören ein nicht authentifizierter Befehls-Bypass und eine nicht authentifizierte Offenlegung von Informationen.
exploit.sh enthält sowohl PoC-Code als auch die Funktionalität, auf einem angegebenen D-Link Enterprise Switch ohne Authentifizierung einen Remote-Benutzer anzulegen.
vamin$ sh exploit.sh "1.1.1.1"
####################################################################
#####################################################################
Schritte
1. Sammle die Benutzerinformationen vom anfälligen DGS-Switch
2. Füge einen Benutzer namens dlinktest zum DGS-Switch hinzu
3. Sammle die Benutzerinformationen und verifiziere, dass der neue Benutzer dlinktest mit Admin-Zugriff hinzugefügt wurde