
प्रमाणित RCE एक्सप्लॉइट ASUS ExpertWiFi और RT-AX57 Go राउटर के लिए, splash_page_SDN.cgi में कमांड इंजेक्शन के माध्यम से। लक्षित डिवाइस पर मनमाने कमांड निष्पादित करने के लिए एक मान्य लॉगिन टोकन की आवश्यकता होती है।
12-04-2024 पैच से पहले के ASUS ExpertWiFi EBM63, EBM68, और RT-AX57 Go फर्मवेयर में splash_page_SDN.cgi फ़ंक्शन में कमांड इंजेक्शन भेद्यता मौजूद है। जब कोई हमलावर विशेष रूप से तैयार अनुरोध भेजता है, तो वे मनमाना कोड निष्पादन प्राप्त कर सकते हैं।
संदर्भ:
यह भेद्यता एक प्रमाणित RCE है, इस स्क्रिप्ट के उपयोगकर्ताओं को पहले लक्ष्य का लॉगिन टोकन (cookie हेडर से asus_token का मान) प्राप्त करना आवश्यक है।
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>
उदाहरण: tmp निर्देशिका में एक फ़ाइल बनाना
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt"
लेखक ने यह सॉफ्टवेयर केवल शैक्षणिक अनुसंधान और संबंधित सुरक्षा जोखिमों को समझने में सहायता के उद्देश्य से बनाया है। इसके अलावा, यह सॉफ्टवेयर स्पष्ट रूप से अधिकृत स्थितियों को छोड़कर सिस्टम पर हमला करने के लिए उपयोग किए जाने के इरादे से नहीं है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदार उपयोग की सलाह दी जाती है।