
TwonkyMedia Server 7.0.11-8.5 Traversée de répertoires CVE-2018-7171
Ce dépôt GitHub contient toutes les informations pertinentes concernant CVE-2018-7171. (et plus)
CVE-2018-7171 représente une vulnérabilité de traversée de répertoire/fichier dans TwonkyMedia Server version 7.0.11-8.5 (dernière version). L'exploitation de cette vulnérabilité permet à un attaquant de lister tous les fichiers situés sur l'appareil exécutant TwonkyMedia Server, indépendamment de la plateforme. De plus, un attaquant peut télécharger tous les fichiers multimédia (images, vidéos et musique) depuis un appareil après avoir exploité cette vulnérabilité. Pour exploiter cette vulnérabilité, TwonkyMedia Server ne doit pas être protégé par un mot de passe (ce qui est la configuration par défaut).
Étant donné qu'un grand nombre, environ 24 000 instances de TwonkyMedia Server rarement protégées par un mot de passe, sont accessibles via Internet, le chercheur a décidé de publier cette vulnérabilité.
Peut-être ne savez-vous pas que TwonkyMedia Server fonctionne sur votre appareil, ni qu'il est exposé sur Internet. Cela est dû au fait que TwonkyMedia Server est préinstallé sur de nombreux périphériques NAS. Votre routeur peut transférer automatiquement le port UPnP (par exemple 9000). Cela rend le TwonkyMedia Server accessible publiquement.
Si vos appareils sont affectés par cette vulnérabilité, considérez tous les fichiers de votre appareil comme n'étant plus privés.
Assurez-vous de désactiver ou de protéger votre TwonkyMedia Server avec un mot de passe, car aucun correctif pour cette vulnérabilité n'est disponible.
Toute action ou activité liée au matériel contenu dans ce dépôt relève de votre seule responsabilité. Toute mauvaise utilisation des informations de ce dépôt peut entraîner des poursuites pénales contre les personnes concernées. L'auteur ne pourra être tenu responsable en cas de poursuites pénales engagées contre des individus utilisant abusivement les informations de ce dépôt pour enfreindre la loi.
Exécuter twonky.py pour attaquer des cibles sans consentement mutuel préalable est illégal. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables.
2018-01-20 Vulnérabilité découverte
2018-03-28 Avis de sécurité publié
twonky.py peut être utilisé pour parcourir confortablement les appareils exécutant TwonkyMedia Server. De plus, une fonctionnalité est implémentée qui vérifie les noms de fichiers et de répertoires par rapport à une liste de mots intégrée extensible pour des mots-clés tels que "wallet". En outre, des informations système intéressantes sont demandées et présentées à l'utilisateur. De plus, si un cookie PHPSESSID est découvert (généralement dans le répertoire /tmp/), une vérification contre l'API Western Digital est exécutée automatiquement. En cas de succès, la valeur de ce cookie pourrait être utilisée pour prendre le contrôle de l'appareil NAS WD.
downloadFiles.py (expérimental) peut être utilisé pour effectuer des téléchargements en masse des répertoires indexés par TwonkyMedia Server.
"Avec Twonky de Lynx Technology, vous pouvez rapidement découvrir vos bibliothèques multimédias de vidéos numériques, photos et musique chez vous, les contrôler depuis des appareils mobiles, et en profiter sur des écrans et enceintes connectés.
Twonky Server est le serveur multimédia DLNA/UPnP leader du marché de Lynx Technology qui permet de partager du contenu multimédia entre les appareils connectés. Twonky Server est utilisé dans le monde entier et est disponible en tant que serveur autonome (installable par l'utilisateur final, par exemple pour PC/Mac) ou en tant que serveur intégré pour des appareils tels que NAS, routeurs/passerelles et STB.
L'interface Web de Twonky Server offre une capacité optimale pour contrôler et lire facilement et de manière fiable vos fichiers multimédias de différentes manières, et pour "diffuser" ces fichiers multimédias vers d'autres appareils connectés." --extrait de https://twonky.com
Correctif : https://docs.twonky.com/display/TRN/Twonky+Server+7.0.x
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt
Vous êtes prêt !
Exécuter twonky.py [ADRESSE IP] [PORT] définira le paramètre contentbase du TwonkyMedia Server sur /../ ce qui permet désormais la découverte, l'indexation et le téléchargement de tous les fichiers multimédias disponibles sur l'appareil et les périphériques connectés, par exemple les clés USB.
Les captures d'écran suivantes montrent comment TwonkyMedia Server peut désormais être utilisé pour accéder à tous les fichiers multimédias disponibles sur l'appareil, par exemple dans le répertoire /root. Soyez conscient que TwonkyMedia Server ne fonctionne pas seulement sous Unix mais aussi sous Windows ; toutes les démonstrations sont applicables à plusieurs systèmes d'exploitation.

Étape 1 :
Pour lancer le téléchargement en masse des fichiers partagés par TwonkyMedia Server, copiez simplement l'URL du
dossier d'intérêt :

Étape 2 : Lancez ensuite downloadFiles.py [CHEMIN POUR ENREGISTRER LES TÉLÉCHARGEMENTS]. Le paramètre de chemin spécifie où les fichiers téléchargés doivent être enregistrés. Ensuite, fournissez au script l'URL du dossier TwonkyMedia Server que vous avez copiée précédemment. Le script crée alors un nouveau dossier avec l'adresse IP comme nom et commence automatiquement à télécharger tous les fichiers dans le dossier. S'il y a plus de 30 fichiers multimédias, le script affichera une invite avec le nombre total de fichiers multimédias découverts. Répondez "Y", le téléchargement en masse commencera.
