
WiFiRanger 7.0.8rc3 Control de Acceso Incorrecto - Escalada de Privilegios
Los routers indoor de WiFiRanger (Core, GoAC) y sus routers outdoor emparejados (Sky Pro, EliteAC, EliteAC FM) que ejecutan la versión de firmware 7.0.8rc3 y anteriores permiten acceso anónimo de lectura/escritura por FTP y han dejado la clave privada SSH en texto claro, lo que hace trivial ver/copiar la clave e iniciar sesión con privilegios de root.
Se requiere acceso a la red adyacente para explotar esta vulnerabilidad.
Script de shell extremadamente simple que obtiene la clave privada e inicia sesión como root.
./wifiRangerPwn.sh <WiFiRanger IP>