
Vulnerabilidad de autenticación basada en cookies en Tk-Rt-Wr135G
Vulnerabilidad de autenticación basada en cookies en Tk-Rt-Wr135G
Proveedor afectado: Think Technology
Producto afectado: Wireless Router Ac 1199Mbps Tk-Rt-Wr135G
Versión afectada: Firmware V3.0.2-X000
La vulnerabilidad permite eludir el formulario de inicio de sesión del router TK-RT-WR135G, permitiendo al atacante cambiar cualquier configuración del router. Esto es posible cambiando el valor de la cookie LoginStatus, alterando su valor inicial de "false" a "true", lo que hace que el usuario permanezca conectado durante un período de tiempo determinado.
Puede explotarse a través de la consola del navegador web o de un inspector de cookies.
La vulnerabilidad permite vectores de ataque como el secuestro de DNS, alterando el DNS predeterminado a cualquier otro alojado en una máquina que forme parte de la LAN con reglas DNS personalizadas, actualizaciones de firmware personalizadas y solicitudes directas sin autenticación al router mediante herramientas como curl.
https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca