CVE-2019-17525
डी-लिंक राउटर "MODEL NO: DIR-615" जिसमें "FIRMWARE VERSION:20.10" और "HARDWARE VERSION:T1"
D-LINK राउटर "DIR-615" के लॉगिन पेज पर एक भेद्यता पाई गई है जिसमें "FIRMWARE VERSION:20.10" और "HARDWARE VERSION:T1" है, जो हमलावरों को ब्रूटफोर्सिंग द्वारा लॉगिन पेज पर CAPTCHA को आसानी से बायपास करने की अनुमति देती है।
लक्ष्य
D-LINK राउटर "MODEL NO: DIR-615" (राउटर लॉगिन का IP पता) जिसमें "FIRMWARE VERSION:20.10" और "HARDWARE VERSION:T1" है, का "लॉग-इन पेज"।
हमले का परिदृश्य और पुनरुत्पादन चरण
- लक्ष्य नेटवर्क का सार्वजनिक आईपी (PUBLIC IP) खोजें।
- ब्राउज़र में लक्ष्य IP खोलने पर, हमें एक राउटर लॉगिन पेज मिलेगा।
- आवश्यक लॉगिन क्रेडेंशियल भरें।
- CAPTCHA को सही ढंग से भरें और Burpsuit में अनुरोध को इंटरसेप्ट करें।
- अनुरोध को Intruder पर भेजें और Positions Tab के तहत लक्ष्य चर (यानी उपयोगकर्ता नाम और पासवर्ड) चुनें, जिन्हें हम ब्रूटफोर्स करेंगे।
- Payloads Tab के तहत लक्ष्य चर (उपयोगकर्ता नाम और पासवर्ड) पर पेलोड सेट करें।
- Options Tab के तहत त्रुटियां सेट करें (the validatecode is invalid & username or password error, try again) GREP-MATCH में।
- अब start attack दबाएं और आप सही क्रेडेंशियल पा लेंगे।
सादर
Huzaifa Hussain
https://twitter.com/disguised_noob
https://www.linkedin.com/in/huzaifa-hussain-046791179