
Exploits de preuve de concept pour les routeurs D-Link DIR8xx
phpcgi est responsable du traitement des requêtes vers les pages .php, .asp et .txt. Il vérifie également si un utilisateur est autorisé ou non. Néanmoins, si une requête est formulée de manière appropriée, un attaquant peut facilement contourner l'autorisation et exécuter un script qui renvoie un identifiant et un mot de passe à un routeur.
En raison d'une erreur dans l'implémentation du protocole hnap, nous pouvons déborder la pile et exécuter toutes les commandes sh avec les privilèges root.
Si vous avez accès à un port Ethernet, vous pouvez téléverser un firmware personnalisé sur un appareil car le service de récupération système est démarré et disponible pendant quelques secondes après le redémarrage.