
Une étude de cas technique et une analyse d'exploitation de la vulnérabilité de contournement d'authentification dans le firmware TP-Link TL-WR840N (CVE-2018-12633).
Une étude de cas technique et une analyse d'exploitation de la vulnérabilité de contournement d'authentification dans le firmware TP-Link TL-WR840N (CVE-2018-12633).
⚠️ Avertissement : Ce dépôt est à des fins éducatives et de recherche uniquement. L'analyse fournie ici démontre une vulnérabilité dans un firmware hérité pour souligner l'importance de la gestion du cycle de vie et de l'application des correctifs. L'exploitation non autorisée d'appareils que vous ne possédez pas est illégale.
Cette étude de cas documente l'exploitation réussie de CVE-2018-12633, une faille logique critique dans le serveur HTTPd du routeur sans fil TP-Link TL-WR840N. La vulnérabilité permet à un attaquant non authentifié de contourner le mécanisme de connexion en manipulant l'en-tête HTTP Referer, conduisant à un accès administratif complet et à l'exfiltration de données sensibles.
La logique du serveur web hérité valide les requêtes uniquement sur la base de l'en-tête HTTP Referer plutôt que d'un jeton de session sécurisé. Si une requête prétend provenir du mainFrame.htm interne, le serveur fait confiance à la requête comme étant authentifiée.
L'appareil présentait un verrouillage administratif (Erreur 9003) dû à des tentatives de connexion échouées excessives. Les injections standard dans la console JavaScript (interrogation des fonctions $.act) ont échoué en raison de points de terminaison API obscurcis dans cette version du firmware.
En utilisant curl, nous avons conçu une requête pour contourner le verrouillage et accéder directement au chemin du fichier de configuration.
Commande d'attaque :
curl -H "Referer: http://192.168.0.1/mainFrame.htm" \
"http://192.168.0.1/userRpm/Romfile.cfg" \
-o router_backup.bin
Résultat : Téléchargement réussi de router_backup.bin (~6 Ko). Déchiffrement : Le binaire était chiffré avec DES. En utilisant RouterPassView ou un déchiffreur DES Python personnalisé, nous avons récupéré :
Pour sécuriser l'infrastructure réseau contre ce vecteur spécifique :
Bien que CVE-2018-12633 soit une faille logique, les tendances émergentes en matière de sécurité des appareils embarqués indiquent une évolution vers des vecteurs plus complexes, notamment :
Auteur : Ignatius Wilhelmus Kim Kerans Spécialiste en cybersécurité | Ingénieur en infrastructure réseau