CVE-2019-17525
ROUTER D-LINK "MODELO NO: DIR-615" CON "VERSIÓN DE FIRMWARE:20.10" Y "VERSIÓN DE HARDWARE:T1"
Una vulnerabilidad encontrada en la página de inicio de sesión del ROUTER D-LINK "DIR-615" con "VERSIÓN DE FIRMWARE:20.10" y "VERSIÓN DE HARDWARE:T1" que permite a los atacantes eludir fácilmente el CAPTCHA en la página de inicio de sesión mediante ATAQUES DE FUERZA BRUTA.
OBJETIVO
"Página de inicio de sesión" del ROUTER D-LINK "MODELO NO: DIR-615" con "VERSIÓN DE FIRMWARE:20.10" y "VERSIÓN DE HARDWARE:T1" (Dirección IP de inicio de sesión del router).
ESCENARIO DE ATAQUE Y PASOS DE REPRODUCCIÓN
- Encuentre la IP PÚBLICA de la RED OBJETIVO.
- Al navegar por la IP de destino en el navegador, obtendrá una Página de inicio de sesión del ROUTER.
- Complete las credenciales de inicio de sesión requeridas.
- Complete el CAPTCHA correctamente e intercepte la solicitud en Burpsuite.
- Envíe la solicitud a Intruder y seleccione las variables de destino, es decir, nombre de usuario y contraseña, que se someterán a fuerza bruta en la pestaña Posiciones.
- Establezca las cargas útiles en las variables de destino, es decir, nombre de usuario y contraseña, en la pestaña Cargas útiles.
- Establezca los errores (el código de validación no es válido y error de nombre de usuario o contraseña, intente de nuevo) en GREP-MATCH en la pestaña Opciones.
- Ahora presione iniciar ataque y encontrará las credenciales correctas.
SALUDOS
Huzaifa Hussain
https://twitter.com/disguised_noob
https://www.linkedin.com/in/huzaifa-hussain-046791179