
Vulnérabilité d'authentification basée sur les cookies sur Tk-Rt-Wr135G
Vulnérabilité d'authentification basée sur les cookies sur Tk-Rt-Wr135G
Vendeur concerné : Think Technology
Produit concerné : Routeur sans fil AC 1199Mbps Tk-Rt-Wr135G
Version concernée : Firmware V3.0.2-X000
La vulnérabilité permet de contourner le formulaire de connexion du routeur TK-RT-WR135G, permettant à l'attaquant de modifier toute configuration prévue pour le routeur. Cela est rendu possible en modifiant la valeur du cookie LoginStatus, en remplaçant sa valeur initiale de "false" à "true", ce qui connecte l'utilisateur pour une période définie.
Il peut être exploité via la console d'un navigateur Web ou un inspecteur de cookies.
La vulnérabilité permet des vecteurs d'attaque tels que le détournement DNS en modifiant le DNS par défaut vers un DNS arbitraire hébergé sur une machine faisant partie du LAN avec des règles DNS personnalisées, des mises à jour de firmware personnalisées et des requêtes directes non authentifiées au routeur à l'aide d'outils comme curl.
https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca