
POC वीडियो - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN
Item: G/EPON ONU
Specification: HG323AC-B
Device model XPON+2GE+1POTS+2WIFI+USB
Device SN 70B64F-1234570B64F0C2C0C
Hardware Version V1.0
Firmware Version V2.0.08-210715
PON S/N GPON000C2C0C
गलत पहुँच नियंत्रण
इस भेद्यता का शोषण करने के लिए, निम्न-विशेषाधिकार वाले उपयोगकर्ता के रूप में प्रमाणित होना आवश्यक है, क्योंकि इससे प्रशासक कार्यों (फ़ायरवॉल अक्षम करना और SSH या Telnet सक्षम करना, आदि) को निष्पादित करना संभव होगा।
क्रेडेंशियल प्राप्त करने के बाद, निर्देशिका http://IP/boaform/getASPdata/FMask तक पहुँचकर अपने वर्तमान उपयोगकर्ता का टोकन मास्क प्राप्त करना आवश्यक होगा।
मान्य टोकन के साथ, आप उस उपयोगकर्ता के टोकन के साथ फ़ायरवॉल को अक्षम करने के लिए POST अनुरोध तैयार कर सकते हैं जिसके पास यह अनुमति नहीं है। फ़ायरवॉल को अक्षम करने के लिए निर्देशिका /boaform/getASPdata/formFirewall है जिसमें पैरामीटर FirewallLevel=0&DosEnable=0&csrfMask=USER ID हैं।
परिणामस्वरूप, एप्लिकेशन SUCCESS के साथ प्रतिक्रिया देगा।
फ़ायरवॉल अक्षम होने के बाद, आप निर्देशिका /boaform/getASPdata/formAcc पर एक और POST अनुरोध के माध्यम से SSH सक्षम कर सकते हैं - पैरामीटर l_ssh SSH के साथ 1 के बराबर
इस प्रकार, आप फ़ायरवॉल को अक्षम कर सकते हैं, SSH सक्षम कर सकते हैं, और अपने उपयोगकर्ता के साथ SSH के माध्यम से लॉग इन कर सकते हैं।
एप्लिकेशन उपयोगकर्ता को सही ढंग से संभाल नहीं पाता है।
यह भेद्यता एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को सभी फ़ायरवॉल नियमों को अक्षम करने, किसी भी उपलब्ध सेवा (SSH, TELNET, FTP) को खोलने और उससे कनेक्ट करने की अनुमति देती है, जिससे SSH के माध्यम से RCE होता है। इसे केवल उस बुनियादी ढांचे के विरुद्ध करें जिसके लिए आपको परीक्षण करने की अनुमति प्राप्त हुई है।