
Este repositorio documenta una vulnerabilidad de manipulación GPON no autenticada descubierta en ciertos routers Arcadyan.
Este repositorio documenta una vulnerabilidad no autenticada descubierta en routers LiveboxFibra Arcadyan distribuidos por Orange y Jazztel en España (PRV3399B_B_LT). El problema reside en la capacidad de extraer y modificar el valor del enlace GPON a través de los endpoints /cgi/cgi_authpage.js y /firstconnection.cgi sin autenticación.
/cgi/cgi_authpage.js
slid_value, que contiene el valor del enlace GPON en formato hexadecimal. Se puede acceder sin autenticación, lo que provoca una divulgación de información./firstconnection.cgi
https://<ip-del-router>/cgi/cgi_authpage.js
slid_value en la respuesta JSON para obtener la contraseña GPON en formato hexadecimal./firstconnection.cgi con el siguiente payload:
GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
<BASE64_HEX_GPON_PWD> con el valor GPON deseado, codificado en hexadecimal y luego en base64.Content-Type en text/plain;charset=UTF-8.Consulte el Script PoC para cambiar el valor ONT o el Script PoC para verificar el valor ONT para automatizar estos pasos.
/cgi/cgi_authpage.js y /firstconnection.htm.Este repositorio está destinado únicamente para fines educativos y de investigación. No utilice esta información para explotar dispositivos sin autorización. Actúe siempre de manera responsable y ética.
Para más información o para reportar hallazgos adicionales, por favor contacte al propietario del repositorio o envíe un correo a [email protected]