CVE-2019-17525
ROUTEUR D-LINK "MODEL NO : DIR-615" AVEC "VERSION FIRMWARE : 20.10" & "VERSION MATERIEL : T1"
Une vulnérabilité a été découverte sur la page de connexion du routeur D-LINK "DIR-615" avec "VERSION FIRMWARE : 20.10" & "VERSION MATERIEL : T1" qui permet aux attaquants de contourner facilement le CAPTCHA de la page de connexion par BRUTEFORCE.
CIBLE
"Page de connexion" du routeur D-LINK "MODEL NO : DIR-615" avec "VERSION FIRMWARE : 20.10" & "VERSION MATERIEL : T1" (adresse IP de connexion au routeur).
SCÉNARIO D'ATTAQUE ET ÉTAPES DE REPRODUCTION
- Trouvez l'IP PUBLIQUE du RÉSEAU CIBLE.
- En naviguant vers l'IP cible dans le navigateur, nous obtiendrons une page de connexion du routeur.
- Remplissez les identifiants de connexion requis.
- Saisissez correctement le CAPTCHA et interceptez la requête dans Burpsuite.
- Envoyez la requête à l'Intruder et sélectionnez les variables cibles, c'est-à-dire le nom d'utilisateur et le mot de passe, que nous allons bruteforcer dans l'onglet Positions.
- Définissez les payloads sur les variables cibles (nom d'utilisateur et mot de passe) dans l'onglet Payloads.
- Définissez les erreurs (le code de validation est invalide & nom d'utilisateur ou mot de passe erroné, réessayez) dans GREP-MATCH sous l'onglet Options.
- Lancez maintenant l'attaque et vous trouverez les identifiants corrects.
SALUTATIONS
Huzaifa Hussain
https://twitter.com/disguised_noob
https://www.linkedin.com/in/huzaifa-hussain-046791179