
TwonkyMedia Server 7.0.11-8.5 Recorrido de directorios CVE-2018-7171
Este es un repositorio de GitHub que contiene toda la información relevante sobre CVE-2018-7171. (y más)
CVE-2018-7171 representa una vulnerabilidad de traversal de directorios/archivos en TwonkyMedia Server versión 7.0.11-8.5 (última versión). Explotar esta vulnerabilidad permite a un atacante listar todos los archivos ubicados en el dispositivo que ejecuta TwonkyMedia Server, independientemente de la plataforma. Además, un atacante puede descargar todos los archivos multimedia (imágenes, vídeos y música) de un dispositivo después de explotar esta vulnerabilidad. Para explotar esta vulnerabilidad, TwonkyMedia Server no debe estar protegido por una contraseña (que es la configuración predeterminada).
Dado que una gran cantidad, alrededor de 24.000 instancias de TwonkyMedia Server rara vez protegidas por contraseña, son accesibles a través de internet, el investigador decidió publicar esta vulnerabilidad.
Quizás no sepas que TwonkyMedia Server se está ejecutando en tu dispositivo ni que está expuesto en internet. Esto se debe a que TwonkyMedia Server viene preinstalado en muchos dispositivos NAS. Tu router puede reenviar automáticamente el puerto UPnP (p. ej. 9000). Esto hace que TwonkyMedia Server sea accesible públicamente.
Si tus dispositivos están afectados por esta vulnerabilidad, considera que todos los archivos de tu dispositivo ya no son privados.
Asegúrate de apagar o proteger tu TwonkyMedia Server con una contraseña, porque no hay solución disponible para esta vulnerabilidad.
Cualquier acción y/o actividad relacionada con el material contenido en este repositorio es responsabilidad exclusivamente tuya. El uso indebido de la información de este repositorio puede dar lugar a cargos penales contra las personas en cuestión. El autor no será considerado responsable en caso de que se presenten cargos penales contra cualquier individuo que haga un uso indebido de la información de este repositorio para infringir la ley.
Ejecutar twonky.py para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables.
2018-01-20 Vulnerabilidad descubierta
2018-03-28 Aviso de seguridad publicado
twonky.py se puede usar para navegar cómodamente por dispositivos que ejecutan TwonkyMedia Server. También se ha implementado una función que verifica los nombres de archivos y directorios contra una lista de palabras integrada y extensible para palabras clave, p. ej. "wallet". Además, se solicita información interesante del sistema y se presenta al usuario. También, si se descubre una cookie PHPSESSID (normalmente en el directorio /tmp/), se ejecuta automáticamente una verificación contra la API de Western Digital. Si tiene éxito, el valor de esta cookie podría usarse para tomar el control del dispositivo NAS de WD.
downloadFiles.py (experimental) se puede usar para realizar descargas masivas de directorios indexados por TwonkyMedia Server.
"Con Twonky de Lynx Technology, puedes descubrir rápidamente tus bibliotecas multimedia de vídeos digitales, fotos y música en tu hogar, controlarlas desde dispositivos móviles y disfrutarlas en pantallas y altavoces conectados.
Twonky Server es el servidor multimedia DLNA/UPnP líder en la industria de Lynx Technology que permite compartir contenido multimedia entre dispositivos conectados. Twonky Server se usa en todo el mundo y está disponible como servidor independiente (instalable por el usuario final, p. ej. para PC/Mac) o como servidor integrado para dispositivos como NAS, routers/puertas de enlace y STBs.
La interfaz web de Twonky Server proporciona la capacidad óptima para que controles y reproduzcas tus archivos multimedia de forma fácil y fiable de varias maneras, y para "enviar" esos archivos multimedia a otros dispositivos conectados." --extracto de https://twonky.com
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt
¡Estás listo para empezar!
Ejecutar twonky.py [DIRECCIÓN IP] [PUERTO] establecerá el parámetro contentbase para TwonkyMedia Server a /../, lo que permite a partir de entonces el descubrimiento, la indexación y la descarga de todos los archivos multimedia disponibles en el dispositivo y en los periféricos conectados, p. ej. unidades USB.

Las siguientes capturas de pantalla muestran cómo TwonkyMedia Server ahora se puede usar para acceder a todos los archivos multimedia disponibles en el dispositivo, p. ej., en el directorio /root. Ten en cuenta que TwonkyMedia Server no solo se ejecuta en Unix, sino también en instalaciones Windows; todas las demostraciones son aplicables a múltiples sistemas operativos.

Paso 1:
Para iniciar la descarga masiva de archivos compartidos por TwonkyMedia Server, simplemente copia la URL de la
carpeta de interés:

Paso 2: A continuación, lanza downloadFiles.py [RUTA PARA GUARDAR DESCARGAS]. El parámetro de ruta especifica dónde se deben guardar los archivos descargados. Luego, proporciona al script la URL de la carpeta de TwonkyMedia Server que copiaste anteriormente. Ahora el script crea una nueva carpeta con la dirección IP como nombre y automáticamente comienza a descargar todos los archivos dentro de la carpeta. Si hay más de 30 archivos multimedia, el script mostrará un mensaje con el número total de archivos multimedia descubiertos. Responde "Y" y la descarga masiva comenzará.
