
विकृत HTTP अनुरोध हेडर के माध्यम से Tenda N300 प्रमाणीकरण बायपास
Tenda N300 दोषपूर्ण HTTP रिक्वेस्ट हेडर के माध्यम से प्रमाणीकरण बायपास Python POC
Tenda N300 F3 12.01.01.48 डिवाइस दूरस्थ हमलावरों को cgi-bin/DownloadCfg/RouterCfm.cfg के लिए सीधे अनुरोध के माध्यम से संवेदनशील जानकारी (संभवतः http_passwd लाइन सहित) प्राप्त करने की अनुमति देते हैं, जो CVE-2017-14942 से संबंधित एक मुद्दा है। नोट: कमजोरी रिपोर्ट यह सुझाव दे सकती है कि RouterCfm.cfg फ़ाइलनाम के बाद या तो ? वर्ण रखा जाना चाहिए, या HTTP रिक्वेस्ट हेडर असामान्य होने चाहिए, लेकिन यह ज्ञात नहीं है कि ये डिवाइस के HTTP रिस्पॉन्स व्यवहार के लिए प्रासंगिक क्यों हैं।
मूल PoC लेखक: Michelle Bonilla
इस CVE को प्रकाशित हुए काफी समय हो गया है, फिर भी यह कमजोरी अभी तक ठीक नहीं की गई है! (अंतिम फर्मवेयर संस्करण: V12.01.01.42_multi)
python3 main.py <router ip>
👤 dumitory-dev
अगर यह प्रोजेक्ट आपकी मदद की है तो ⭐️ दें!
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है।