
CVE-2020-11881: MikroTik SMB सेवा के लिए अप्रमाणित दूरस्थ DoS
यह रिपोर्ट CVE-2020-11881 का वर्णन करती है, जो RouterOs पर चल रही MikroTik की SMB सेवा के लिए एक अप्रमाणित रिमोट DoS है। यह कमजोरी एक हमलावर को चल रही SMB सेवा को क्रैश करने की अनुमति देती है और इसे जिम्मेदारीपूर्वक 06.04.2020 को security<@>mikrotik.com को सूचित किया गया था।
सर्वर मैसेज ब्लॉक (SMB) प्रोटोकॉल को माइक्रोसॉफ्ट द्वारा प्रस्तुत किया गया था और विंडोज सिस्टम और सेवाओं के साथ फ़ाइल आदान-प्रदान संगतता बनाए रखने के लिए कई विक्रेताओं द्वारा पुनः कार्यान्वित किया गया। यह प्रोटोकॉल सामान्यतः विंडोज सिस्टमों के बीच फ़ाइल आदान-प्रदान के लिए उपयोग किया जाता है।
6.41.3 (लंबी अवधि रिलीज़)
6.45.8 (लंबी अवधि रिलीज़)
6.45.9 (लंबी अवधि रिलीज़)
6.46.4 (स्थिर रिलीज़)
6.47.2 (स्थिर)
6.47.3 (स्थिर)
7.0beta5 (बीटा)
7.1beta2 और नीचे
संभवतः 12.09.2020 से पहले जारी किए गए अधिक संस्करण प्रभावित हैं। संस्करण 6.47.0 को छोड़कर, जो प्रारंभिक जिम्मेदार प्रकटीकरण प्रक्रिया की प्रतिक्रिया में एक रिलीज़ चक्र के लिए ठीक किया गया प्रतीत होता है।
SMB सर्वर negotiation-request पैकेट प्राप्त करने के बाद एक संशोधित setup-request पैकेट प्राप्त करने पर क्रैश हो जाएगा।
कमजोरी को ट्रिगर करने के लिए, setup-request पैकेट में MessageID फ़ील्ड को 1 और SessionID फ़ील्ड को 0 पर सेट होना चाहिए। सेवा क्रैश हो जाती है क्योंकि यह स्पष्ट रूप से SessionID फ़ील्ड को संभाल नहीं सकती।
बग को विश्वसनीय रूप से पुनः उत्पन्न करने के लिए, कृपया इस रेपो में दिए गए परीक्षण वातावरण का पुनः उपयोग करें।
RouterOs वातावरण डाउनलोड करें और प्रारंभ करें।
कृपया निम्नलिखित स्क्रिप्ट को Ubuntu 18.04 के नए स्थापित संस्करण पर चलाएं, क्योंकि स्क्रिप्ट सभी आवश्यक सॉफ़्टवेयर स्थापित करेगी। स्क्रिप्ट RouterOs VM का IP प्रदान करके समाप्त होती है।
sudo ./setupMikroTikEnvironment.sh
RouterOs पर SMB सक्षम करें
SMB सेवा सक्रिय करने के लिए निम्नलिखित कमांड चलाएं।
telnet <RouterOs IP>
(उपयोगकर्ता: admin, <कोई पासवर्ड नहीं>)
ip smb set enabled=yes
ip smb print
सेवा को होस्ट सिस्टम से निम्नलिखित कमांड के साथ मैन्युअल रूप से जांचा जा सकता है और जब तक सेवा चल रही है, उसे Anonymous login successful के साथ प्रतिक्रिया देनी चाहिए।
smbclient -N -L \\\\<RouterOs IP>
सेवा अस्वीकार हमला
पायथन3 स्क्रिप्ट cve-2020-11881.py शोषण प्रक्रिया से पहले और बाद में SMB सेवा की उपलब्धता को मान्य करती है। एक सफल निष्पादन SMB सेवा की अनुपलब्धता में समाप्त होगा।
कृपया नीचे दिखाए अनुसार स्क्रिप्ट चलाएं।
python3 cve-2020-11881.py --ip <RouterOs Ip>
निम्नलिखित कमांड के साथ SMB सेवा का परीक्षण विफल हो जाएगा।
smbclient -N -L \\\\<RouterOs IP>
VM हटाएं
VM को हटाने के लिए बस स्क्रिप्ट को फिर से चलाएं।
sudo ./setupMikroTikEnvironment.sh
बग की सूचना 06.04.2020 को दी गई थी और कई अनुरोधों के बाद भी 12.09.2020 तक इसे ठीक नहीं किया गया।
CVE के बारे में चर्चा: https://forum.mikrotik.com/viewtopic.php?f=2&t=166137
Currently only the long-term version channel (v6.46.7) has all the necessary fixes for this CVE. We are working on getting them published in stable and testing channels as well. Sorry for any inconvenience.