
Les firmwares ASUS ExpertWiFi EBM63, EBM68 et RT-AX57 Go avant le correctif du 12-04-2024 contiennent une vulnérabilité d'injection de commandes dans la fonction splash_page_SDN.cgi. Lorsqu'un attaquant envoie une requête spécialement conçue, il peut exécuter du code arbitraire.
références :
La vulnérabilité est une RCE authentifiée, les utilisateurs de ce script doivent d'abord récupérer le jeton de connexion (valeur de asus_token depuis l'en-tête cookie) de la cible.
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>
Exemple : Création d'un fichier dans le répertoire tmp
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt"
L'auteur a créé ce logiciel dans le seul but de recherche académique et d'aide à la compréhension des risques de sécurité associés. De plus, ce logiciel n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Une utilisation responsable est conseillée.