
Exploit de preuve de concept pour CVE-2019-7642 démontrant un accès non authentifié aux journaux de requêtes DNS et à l'historique de connexion sur les routeurs D-Link vulnérables via des interfaces web exposées.
Les routeurs D-Link dotés de la fonctionnalité mydlink ont certaines interfaces web sans exigences d'authentification. Un attaquant peut obtenir à distance les journaux de requêtes DNS et les journaux de connexion des utilisateurs.
Les cibles vulnérables incluent, sans s'y limiter, les dernières versions firmware des DIR-817LW (A1-1.04), DIR-816L (B1-2.06), DIR-850L (A1-1.09) et DIR-868L (A1-1.10).
PoC1: http://target/mydlink/get_LogDnsQuery.asp
PoC2: http://target/mydlink/get_TriggedEventHistory.asp