
Ce dépôt documente une vulnérabilité de manipulation GPON non authentifiée découverte sur certains routeurs Arcadyan.
Ce dépôt documente une vulnérabilité non authentifiée découverte dans les routeurs LiveboxFibra Arcadyan distribués par Orange et Jazztel en Espagne (PRV3399B_B_LT). Le problème réside dans la capacité à extraire et modifier la valeur du lien GPON via les points d'accès /cgi/cgi_authpage.js et /firstconnection.cgi sans authentification.
/cgi/cgi_authpage.js
slid_value, qui contient la valeur du lien GPON au format hexadécimal. Ceci peut être consulté sans authentification, conduisant à une divulgation d'informations./firstconnection.cgi
https://<router-ip>/cgi/cgi_authpage.js
slid_value dans la réponse JSON pour obtenir le mot de passe GPON au format hexadécimal./firstconnection.cgi avec la charge utile suivante :
GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
<BASE64_HEX_GPON_PWD> par la valeur GPON souhaitée, encodée en hexadécimal puis en base64.Content-Type sur text/plain;charset=UTF-8.Consultez le script PoC de modification de la valeur ONT ou le script PoC de vérification de la valeur ONT pour automatiser ces étapes.
/cgi/cgi_authpage.js et /firstconnection.htm.Ce dépôt est destiné à des fins éducatives et de recherche uniquement. N'utilisez pas ces informations pour exploiter des appareils sans autorisation. Agissez toujours de manière responsable et éthique.
Pour plus d'informations ou pour signaler d'autres découvertes, veuillez contacter le propriétaire du dépôt ou envoyer un e-mail à [email protected]