
Se ha descubierto que el firmware de la serie de switches DGS-1510 Websmart tiene vulnerabilidades de seguridad. Las vulnerabilidades incluyen omisión de comandos sin autenticación y divulgación de información sin autenticación.
Se ha descubierto que el firmware de la serie de switches Websmart DGS-1510 tiene vulnerabilidades de seguridad. Las vulnerabilidades incluyen bypass de comandos sin autenticación y divulgación de información sin autenticación.
exploit.sh contiene el código PoC y creará un usuario remoto en el switch empresarial D-Link especificado sin autenticación.
vamin$ sh exploit.sh "1.1.1.1"
####################################################################
#####################################################################
Pasos
1. Recopila la información del usuario desde el switch DGS vulnerable
2. Añade un nombre de usuario dlinktest al switch DGS
3. Recopila la información del usuario y verifica que el nuevo usuario dlinktest se haya añadido con acceso de administrador