
WiFiRanger 7.0.8rc3 Contrôle d'accès incorrect - Élévation de privilèges
Les routeurs d'intérieur WiFiRanger (Core, GoAC) et leurs routeurs extérieurs associés (Sky Pro, EliteAC, EliteAC FM) exécutant une version de firmware 7.0.8rc3 ou antérieure autorisent un accès FTP anonyme en lecture/écriture et ont laissé la clé privée SSH en clair - ce qui rend trivial le fait de visualiser/copier la clé et de se connecter avec les privilèges root.
Un accès réseau adjacent est requis pour exploiter cette vulnérabilité.
Script shell extrêmement simple qui récupère la clé privée et se connecte en tant que root.
./wifiRangerPwn.sh <WiFiRanger IP>