
Tenda N300 Contournement d'authentification via un en-tête de requête HTTP malformé
Contournement d'authentification Tenda N300 via en-tête de requête HTTP malformée - PoC Python
Les appareils Tenda N300 F3 12.01.01.48 permettent aux attaquants distants d'obtenir des informations sensibles (incluant possiblement une ligne http_passwd) via une requête directe vers cgi-bin/DownloadCfg/RouterCfm.cfg, un problème apparenté à CVE-2017-14942. REMARQUE : le rapport de vulnérabilité peut suggérer qu'un caractère ? doit être placé après le nom du fichier RouterCfm.cfg, ou que les en-têtes de requête HTTP doivent être inhabituels, mais on ne sait pas pourquoi ces éléments sont pertinents pour le comportement de la réponse HTTP de l'appareil.
Auteure originale du PoC : Michelle Bonilla
Après tout ce temps depuis la publication de cette CVE, la vulnérabilité n'a toujours pas été corrigée ! (Dernière version du firmware : V12.01.01.42_multi)
python3 main.py <router ip>
👤 dumitory-dev
Donnez une ⭐️ si ce projet vous a aidé !
Ce projet est sous licence MIT.