
Exploit RCE non authentifié pour Fantec MWiD25-DS
Analyse de CVE-2022-28113 par @code-byter
==========================
Ceci est une analyse de l'exploitation du routeur de voyage Fantec MWiD25-DS (version du firmware : 2.000.030). Cette vulnérabilité permet à tout utilisateur non autorisé d'exécuter des commandes arbitraires en tant que root. Une vulnérabilité de la fonctionnalité de sauvegarde (upload.csp) permet à tout utilisateur d'écrire des fichiers et donc de réinitialiser les mots de passe utilisateur sans cookie de session valide. Avec ces nouveaux identifiants, l'attaquant peut se connecter à l'interface web et exploiter une vulnérabilité de dépassement de tampon. Le paramètre SSID de la fonctionnalité de configuration du client WiFi est vulnérable à un dépassement de tas et permet à l'attaquant d'exécuter des commandes terminal arbitraires. L'ensemble de l'exploitation est possible sans aucune intervention de l'utilisateur ni redémarrage requis.
.. image:: images/router.jpg :width: 1200
Fichier concerné : /protocol.csp
.. image:: images/base.png :width: 1000
L'ensemble du processus d'exploitation est automatisé par un script Python. Pour obtenir un shell root, exécutez exploit.py.
.. code:: python
python3 exploit.py 10.10.10.254
.. image:: images/exploit.png :width: 1600
.. footer::
Daniel Schwendner, E-mail : [email protected], Instagram : code_byter