
D-Link DIR8xx राउटर के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
phpcgi .php, .asp और .txt पेजों के अनुरोधों को संसाधित करने के लिए ज़िम्मेदार है। साथ ही, यह जाँचता है कि उपयोगकर्ता अधिकृत है या नहीं। फिर भी, यदि किसी अनुरोध को उचित तरीके से तैयार किया जाता है, तो एक हमलावर आसानी से प्राधिकरण को बायपास कर सकता है और एक स्क्रिप्ट निष्पादित कर सकता है जो राउटर का लॉगिन और पासवर्ड लौटाती है।
hnap प्रोटोकॉल कार्यान्वयन में त्रुटि के कारण, हम स्टैक को ओवरफ्लो कर सकते हैं और रूट विशेषाधिकारों के अंतर्गत कोई भी sh कमांड निष्पादित कर सकते हैं।
यदि आपके पास ईथरनेट पोर्ट तक पहुँच है, तो आप डिवाइस पर कस्टम फ़र्मवेयर अपलोड कर सकते हैं क्योंकि सिस्टम रिकवरी सेवा रीस्टार्ट के बाद कुछ सेकंड के लिए प्रारंभ होती है और उपलब्ध रहती है।