
Exploits de prueba de concepto para routers D-Link DIR8xx
phpcgi se encarga de procesar las solicitudes a páginas .php, .asp y .txt. Además, comprueba si un usuario está autorizado o no. No obstante, si una solicitud se elabora de la manera adecuada, un atacante puede eludir fácilmente la autorización y ejecutar un script que devuelve un nombre de usuario y una contraseña a un router.
Debido a un error en la implementación del protocolo hnap, podemos desbordar la pila y ejecutar cualquier comando sh con privilegios de root.
Si tienes acceso a un puerto Ethernet, puedes subir firmware personalizado a un dispositivo porque el servicio de recuperación del sistema se inicia y está disponible durante unos segundos después del reinicio.