
CVE-2022-45599 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Aztech WMB250AC राउटर के login.php में PHP प्रकार जुगलिंग भेद्यता जो निर्मित MD5 हैश के माध्यम से व्यवस्थापक प्रमाणीकरण बाईपास की अनुमति देती है।
| CVE URL: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45599 |
|---|---|
| रिपोर्टकर्ता: | TanYeeTat |
| उत्पाद: | Aztech WMB250AC वायरलेस मेश राउटर |
| प्रभावित फर्मवेयर: | 2020 रिलीज़ (topaz-linux.lzma.img) |
| फर्मवेयर डाउनलोड: | बंद स्रोत |


उत्पाद मैनुअल: https://kylaconnect.com/download-center/
भेद्यता की सूचना Aztech की सुरक्षा टीम को [email protected] के माध्यम से 7 जून 2022 को दी गई थी, 21 फरवरी 2023 तक कोई प्रतिक्रिया नहीं मिली।
एक PHP टाइप जगलिंग भेद्यता login.php वेब पेज पर पोर्ट 80 पर, password प्रमाणीकरण फ़ील्ड में मौजूद है, जो हमलावर को एडमिन के पासवर्ड की जानकारी के बिना प्रमाणित करने की अनुमति देता है। हालांकि, इसके होने की संभावना बहुत कम है, क्योंकि एडमिन का MD5-हैश किया गया पासवर्ड 0e से शुरू होना चाहिए और उसके बाद अंक होने चाहिए। सादा-पाठ पासवर्ड और उनके संबंधित MD5 हैश की एक व्यापक सूची नीचे दी गई है, जो PHP टाइप जगलिंग हमले के लिए संवेदनशील हैं, साथ ही एक संदर्भ ब्लॉग जो इसे विस्तार से समझाता है।
TLDR: login.php में PHP स्रोत कोड जो प्रमाणीकरण जांच को संभालता है, ढीली तुलना (==, दो बराबर चिह्न) के साथ किया जाता है, कठोर तुलना (===, तीन बराबर चिह्न) का उपयोग करने के बजाय।

एडमिन उपयोगकर्ता का पासवर्ड एक सादा-पाठ मान के रूप में कॉन्फ़िगर करें जो MD5-हैश होने पर 0e से शुरू होने और उसके बाद अंकों के परिणाम देता है
PJNPDWY, MD5: 0e291529052894702774557631701704
नोट:
0e123456789012345678901234567890का एक अमान्य हैश भी काम करेगा
वेब सेवा पर उपयोगकर्ता नाम admin और MD5 टाइप जगलिंग सूची में पाए जाने वाले किसी भी सादा-पाठ पासवर्ड (जैसे, 240610708) के साथ एडमिन उपयोगकर्ता के रूप में प्रमाणित करें