
TP-Link Archer CR-700 राउटर का एक्सप्लॉइट करना। (जिम्मेदारीपूर्वक TP-Link को सूचित किया गया)
TP-Link Archer CR-700 राउटर का शोषण। (जिम्मेदारीपूर्वक TP-Link को प्रकट किया गया)
चरण 1-> अपनी लिनक्स मशीन (Kali या Ubuntu) पर निम्न कमांड टाइप करें
gedit /etc/dhcp/dhclient.conf
नीचे दी गई पंक्ति को टिप्पणी (कमेंट) करें #send host-name = gethostname();
इसे उसके नीचे वाली पंक्ति में कॉपी करें और gethostname() फ़ंक्शन को नीचे दिए अनुसार एक XSS स्क्रिप्ट में बदलें।
send host-name = "<script>alert(5)</script>";
चरण 2: अपने लिनक्स सिस्टम को पुनः आरंभ (रेस्टार्ट) करें ताकि परिवर्तन प्रभावी हो सकें।
चरण 3: नीचे दिए गए कमांड के साथ राउटर को DHCP अनुरोध भेजकर एक IP पता प्राप्त करें। (इसे किसी भी खुले नेटवर्क राउटर पर आज़माएँ जो TP-Link Archer CR-700 का उपयोग कर रहा हो)
dhclient -v -i wlan0
उपरोक्त कमांड चलाने पर, यह राउटर को एक DHCP अनुरोध भेजता है। DHCP अनुरोध पर, होस्ट नाम भेजा जाता है, जिसे हमने जबरन एक XSS स्क्रिप्ट <script>alert(5)</script> पर सेट कर दिया है।
चरण 4: व्यवस्थापक कंसोल में लॉगिन करें।
लॉगिन करने पर स्क्रिप्ट निष्पादित होती है।
एक और समस्या जो मैंने राउटर में देखी वह यह थी कि कोई CSRF टोकन नहीं था। राउटर द्वारा सेट किया गया कुकी base64 एन्कोडेड उपयोगकर्ता नाम और पासवर्ड रखता है, जिसे एक XSS स्क्रिप्ट का उपयोग करके चुराया जा सकता है।
नोट: उपरोक्त सभी जानकारी TP-Link को प्रकट कर दी गई है, जिन्होंने समस्या को पुनः उत्पन्न किया है और इसे ठीक करने के लिए अपनी R&D टीम को सौंप दिया है।
उत्पाद का URL https://www.amazon.com/Wireless-Certified-Cablevision-Archer-CR700/dp/B012I96J3W