
D-Link DWR-M972V के डिफ़ॉल्ट कॉन्फ़िगरेशन में अप्रमाणित पहुंच
D-Link DWR-M972V सॉफ्टवेयर संस्करण 1.05SSG अप्रमाणित पहुंच भेद्यता
D-Link DWR-M972V (सॉफ्टवेयर संस्करण 1.05SSG) के डिफ़ॉल्ट कॉन्फ़िगरेशन में अप्रमाणित पहुंच एक अनाम हमलावर को सार्वजनिक पहुंच के माध्यम से राउटर तक पहुंचने और दुर्भावनापूर्ण बैकडोर स्क्रिप्ट अपलोड करने की अनुमति देती है।
अनुचित प्रमाणीकरण
D-Link
D-Link DWR-M972V सॉफ्टवेयर संस्करण 1.05SSG
राउटर पर RouterOS
दूरस्थ
सत्य
सत्य
भेद्यता का शोषण करने के लिए, अनाम हमलावर शोषण कर सकता है।
Chanon Temkamolsin, Weelapat Umarsa
परीक्षक सेटिंग्स वेब GUI पर जाता है और परीक्षण से पहले राउटर का फ़ैक्टरी रीसेट करता है।

परीक्षक ने अपने डिवाइस से LAN केबल को राउटर से जोड़ा और राउटर के खुले पोर्ट को स्कैन करने के लिए "nmap" का उपयोग किया। स्कैन से पता चला कि राउटर पर निम्नलिखित पोर्ट खुले थे: "22-SSH", "23-Telnet", और "443-HTTP"।

परीक्षक ने SSH के माध्यम से राउटर तक पहुंचने का प्रयास किया और बिना पासवर्ड के root उपयोगकर्ता के रूप में लॉग इन करने में सक्षम था।

परीक्षक ने WAN पोर्ट पर भी यही विधि आज़माई और पाया कि इसने Local LAN पोर्ट के समान ही राउटर तक पहुंच की अनुमति दी।

इसके अतिरिक्त, परीक्षक ने राउटर प्रमाणीकरण के लिए पासवर्ड सेट करने का प्रयास किया, लेकिन पाया कि राउटर पर प्रमाणीकरण के लिए पासवर्ड कॉन्फ़िगर करना संभव नहीं था।