
Exploit de prueba de concepto para CVE-2022-30114, un desbordamiento de búfer basado en heap en routers Fastweb FastGate. Envía una cabecera HTTP Authorization manipulada para provocar una denegación de servicio remota a través del servicio cmproxy FastCGI.
Este script es una prueba de concepto (PoC) de CVE-2022-30114 y provoca un reinicio de los routers domésticos Fastweb FastGate , tanto en la versión GPON como en VDSL2.
CVE-2022-30114 es un desbordamiento de búfer basado en heap en el ejecutable 'cmproxy', un programa que maneja solicitudes HTTP a través de un servidor web Lighttpd FastCGI que escucha en el puerto TCP 8888. Una solicitud HTTP especialmente diseñada permite a un atacante remoto bloquear el ejecutable y reiniciar el dispositivo, causando una denegación de servicio.
Los dispositivos son vulnerables a un desbordamiento de búfer basado en heap, causado por la falta de validación de la longitud del valor del encabezado HTTP 'Authorization' en el servicio web expuesto en el puerto TCP 8888. El servicio está expuesto tanto en la interfaz WAN como en la LAN del dispositivo1.
Un atacante remoto no autenticado, que envíe una cadena de más de 100 bytes en el encabezado HTTP 'Authorization', provoca un desbordamiento en un búfer preasignado en la sección de memoria '.bss' de un archivo ejecutable llamado 'cmproxy' que maneja las solicitudes HTTP enviadas al servicio mencionado anteriormente a través del protocolo FastCGI.
Esto permite sobrescribir la memoria heap del proceso, lo que hace que el proceso se corrompa y se bloquee en la primera asignación de memoria. Vale la pena señalar que la versión de la biblioteca C utilizada (GNU C Library - glibc v2.24) contiene medidas de protección para detectar la corrupción del heap, pero no se excluye, sin embargo, que profundizando en el análisis sería posible sobrescribir estructuras del heap y lograr la ejecución de código.
Consulte la entrada del blog para obtener más detalles.
El acceso WAN fue deshabilitado como control compensatorio después de la primera divulgación a Fastweb. Al momento de redactar esto, el servicio aún está expuesto en la LAN interna. ↩