
Exploit de prueba de concepto para CVE-2019-7642 que demuestra el acceso no autenticado a los registros de consultas DNS y al historial de inicio de sesión en routers D-Link vulnerables a través de interfaces web expuestas.
Los routers D-Link con la función mydlink tienen algunas interfaces web sin requisitos de autenticación. Un atacante puede obtener de forma remota los registros de consultas DNS y los registros de inicio de sesión de los usuarios.
Los objetivos vulnerables incluyen, entre otros, las últimas versiones de firmware de DIR-817LW (A1-1.04), DIR-816L (B1-2.06), DIR-850L (A1-1.09) y DIR-868L (A1-1.10).
PoC1: http://target/mydlink/get_LogDnsQuery.asp
PoC2: http://target/mydlink/get_TriggedEventHistory.asp