
Exploit de prueba de concepto para CVE-2024-27619 que causa denegación de servicio en routers D-Link DIR-3040/3060 mediante agotamiento de memoria FTP sin autenticación.
El Dir-3060 también podría verse afectado, ya que comparten muchos componentes del mismo firmware.
Probado en el último firmware 1.20b03a hotfix
La página de acceso de usuario del servidor FTP está configurada por defecto para que cualquier usuario con privilegios de escritura pueda escribir directamente en la RAM en lugar de restringir solo a las unidades USB.
No existen comprobaciones de desbordamiento de búfer o límites en el firmware más reciente para este problema.
Después de escribir (llenar) la memoria disponible, el sistema se bloqueará y se reiniciará.
El usuario no necesita tener privilegios de administrador para realizar el ataque.
prueba de concepto detallada con imágenes a continuación
Se contactó a D-Link y negaron rotundamente la presencia del problema porque no pudieron reproducirlo. Todas las demás resoluciones sin sentido fueron rechazadas por mí.



Mostrando configuración predeterminada para nuevo usuario

Verificar la memoria disponible en syslog


Creando un archivo de 300 MB con dd accediendo a FTP como un usuario con privilegios de lectura y escritura, cambiando a / y escribiendo el archivo



Tan pronto como se llene la memoria libre disponible, el sistema se bloqueará y se reiniciará.
Esto se puede reproducir con cualquier tamaño de memoria USB.
Aún no hay parche o solución.