
Fantec MWiD25-DS के लिए अप्रमाणित RCE शोषण
CVE-2022-28113 के लिए लेख @code-byter द्वारा
==========================
यह Fantec MWiD25-DS ट्रैवल राउटर (फर्मवेयर संस्करण: 2.000.030) के शोषण का एक लेख है। यह कमजोरी किसी भी अनधिकृत उपयोगकर्ता को रूट उपयोगकर्ता के रूप में मनमाने कमांड निष्पादित करने की अनुमति देती है। बैकअप कार्यक्षमता (upload.csp) में एक कमजोरी किसी भी उपयोगकर्ता को फ़ाइलें लिखने और इस प्रकार बिना वैध सत्र कुकी के उपयोगकर्ता पासवर्ड रीसेट करने की अनुमति देती है। इन नए क्रेडेंशियल्स का उपयोग करके हमलावर वेब इंटरफ़ेस में लॉग इन कर सकता है और एक बफर ओवरफ़्लो कमजोरी का शोषण कर सकता है। सेट वाई-फाई क्लाइंट कार्यक्षमता का SSID पैरामीटर हीप ओवरफ़्लो के लिए कमजोर है और हमलावर को मनमाने टर्मिनल कमांड निष्पादित करने की अनुमति देता है। पूरा शोषण बिना किसी उपयोगकर्ता इनपुट या आवश्यक रीबूट के संभव है।
.. image:: images/router.jpg :width: 1200
प्रभावित फ़ाइल: /protocol.csp
.. image:: images/base.png :width: 1000
पूरी शोषण प्रक्रिया एक पायथन स्क्रिप्ट द्वारा स्वचालित है। रूट शेल प्राप्त करने के लिए exploit.py चलाएँ।
.. code:: python
python3 exploit.py 10.10.10.254
.. image:: images/exploit.png :width: 1600
.. footer::
Daniel Schwendner, ईमेल: [email protected], इंस्टाग्राम: code_byter