
Exploit de RCE sin autenticación para Fantec MWiD25-DS
Informe para CVE-2022-28113 por @code-byter
==========================
Este es un informe sobre la explotación del enrutador de viaje Fantec MWiD25-DS (versión de firmware: 2.000.030). Esta vulnerabilidad permite a cualquier usuario no autorizado ejecutar comandos arbitrarios como usuario root. Una vulnerabilidad en la funcionalidad de copia de seguridad (upload.csp) permite a cualquier usuario escribir archivos y, por lo tanto, restablecer las contraseñas de usuario sin una cookie de sesión válida. Usando estas nuevas credenciales, el atacante puede iniciar sesión en la interfaz web y explotar una vulnerabilidad de desbordamiento de búfer. El parámetro SSID de la funcionalidad de cliente wifi configurado es vulnerable a un desbordamiento de montón y permite al atacante ejecutar comandos de terminal arbitrarios. Todo el exploit es posible sin ninguna entrada del usuario ni reinicio requerido.
.. image:: images/router.jpg :width: 1200
Archivo afectado: /protocol.csp
.. image:: images/base.png :width: 1000
Todo el proceso de explotación está automatizado con un script de Python. Para iniciar una shell de root, ejecuta exploit.py.
.. code:: python
python3 exploit.py 10.10.10.254
.. image:: images/exploit.png :width: 1600
.. footer::
Daniel Schwendner, Correo electrónico: [email protected], Instagram: code_byter