
La série de firmwares des commutateurs Websmart DGS-1510 présente des vulnérabilités de sécurité. Ces vulnérabilités incluent un contournement de commande sans authentification et une divulgation d'informations sans authentification.
Le firmware de la gamme de commutateurs Websmart DGS-1510 a révélé des vulnérabilités de sécurité. Ces vulnérabilités incluent un contournement de commande sans authentification et une divulgation d'informations sans authentification.
exploit.sh contient à la fois le code de preuve de concept (PoC) et créera un utilisateur distant sur le commutateur D-Link Enterprise spécifié sans authentification.
vamin$ sh exploit.sh "1.1.1.1"
####################################################################
#####################################################################
Étapes
1. Collecter les informations utilisateur depuis le commutateur DGS vulnérable
2. Ajouter un utilisateur nommé dlinktest dans le commutateur DGS
3. Collecter les informations utilisateur et vérifier que le nouvel utilisateur dlinktest a été ajouté avec un accès administrateur