
Proof-of-Concept-Exploit für CVE-2019-7642, der nicht authentifizierten Zugriff auf DNS-Abfrageprotokolle und Anmeldeverlauf auf anfälligen D-Link-Routern über exponierte Weboberflächen demonstriert.
D-Link-Router mit der mydlink-Funktion verfügen über einige Weboberflächen ohne Authentifizierungsanforderungen. Ein Angreifer kann aus der Ferne die DNS-Abfrageprotokolle und Anmeldeprotokolle der Benutzer abrufen.
Zu den verwundbaren Zielen gehören unter anderem die neuesten Firmware-Versionen von DIR-817LW (A1-1.04), DIR-816L (B1-2.06), DIR-850L (A1-1.09) und DIR-868L (A1-1.10).
PoC1: http://target/mydlink/get_LogDnsQuery.asp
PoC2: http://target/mydlink/get_TriggedEventHistory.asp