
TwonkyMedia Server 7.0.11-8.5 निर्देशिका ट्रैवर्सल CVE-2018-7171
यह एक GitHub रिपॉजिटरी है जिसमें CVE-2018-7171 (और अधिक) से संबंधित सभी प्रासंगिक जानकारी रखी गई है।
CVE-2018-7171, TwonkyMedia Server संस्करण 7.0.11-8.5 (नवीनतम संस्करण) में एक डायरेक्टरी/फ़ाइल ट्रैवर्सल भेद्यता को दर्शाता है। इस भेद्यता का शोषण करके एक हमलावर TwonkyMedia Server चलाने वाले डिवाइस पर मौजूद सभी फ़ाइलों की सूची देख सकता है, चाहे वह प्लेटफ़ॉर्म कुछ भी हो। इसके अलावा, हमलावर इस भेद्यता का शोषण करने के बाद डिवाइस से सभी मीडिया फ़ाइलों (चित्रों, वीडियो और संगीत) को डाउनलोड करने में सक्षम होता है। इस भेद्यता का शोषण करने के लिए, TwonkyMedia Server को पासवर्ड से सुरक्षित नहीं होना चाहिए (जो डिफ़ॉल्ट सेटअप है)।
चूँकि इंटरनेट के माध्यम से लगभग 24'000 TwonkyMedia Server इंस्टेंस उपलब्ध हैं, जिनमें से अधिकांश शायद ही पासवर्ड से सुरक्षित हैं, शोधकर्ता ने इस भेद्यता को प्रकाशित करने का निर्णय लिया।
हो सकता है कि आपको पता न हों कि TwonkyMedia Server आपके डिवाइस पर चल रहा है या यह इंटरनेट पर उजागर है। ऐसा इसलिए है क्योंकि TwonkyMedia Server कई NAS डिवाइसों पर पहले से इंस्टॉल होता है। आपका राउटर स्वचालित रूप से UPnP पोर्ट (जैसे 9000) को फ़ॉरवर्ड कर सकता है। यह TwonkyMedia Server को सार्वजनिक रूप से सुलभ बनाता है।
यदि आपके डिवाइस इस भेद्यता से प्रभावित हैं, तो मान लें कि आपके डिवाइस की सभी फ़ाइलें अब निजी नहीं हैं।
कृपया सुनिश्चित करें कि आप अपने TwonkyMedia Server को बंद कर दें या पासवर्ड से सुरक्षित कर लें, क्योंकि इस भेद्यता के लिए कोई फिक्स उपलब्ध नहीं है।
इस रिपॉजिटरी के भीतर निहित सामग्री से संबंधित कोई भी कार्य और/या गतिविधियाँ पूरी तरह से आपकी जिम्मेदारी हैं। इस रिपॉजिटरी में दी गई जानकारी का दुरुपयोग संबंधित व्यक्तियों के खिलाफ आपराधिक आरोप लगा सकता है। यदि इस रिपॉजिटरी की जानकारी का दुरुपयोग करके कानून तोड़ने वाले किसी भी व्यक्ति के खिलाफ आपराधिक आरोप लगाए जाते हैं, तो लेखक जिम्मेदार नहीं होगा।
बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए twonky.py चलाना अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है।
2018-01-20 भेद्यता की खोज हुई
2018-03-28 सुरक्षा सलाह जारी की गई
twonky.py का उपयोग TwonkyMedia Server चलाने वाले डिवाइसों को आराम से ब्राउज़ करने के लिए किया जा सकता है। साथ ही, एक सुविधा लागू की गई है जो फ़ाइल और डायरेक्टरी नामों की जाँच एक अंतर्निहित विस्तार योग्य वर्डलिस्ट के कीवर्ड्स, जैसे "wallet", के विरुद्ध करती है। इसके अलावा, दिलचस्प सिस्टम जानकारी को अनुरोधित करके उपयोगकर्ता को प्रस्तुत किया जाता है। साथ ही, यदि कोई PHPSESSID कुकी खोजी जाती है (आमतौर पर /tmp/ डायरेक्टरी में), तो Western Digital Api के विरुद्ध एक जाँच स्वचालित रूप से निष्पादित की जाती है। यदि सफल होता है, तो इस कुकी के मान का उपयोग WD NAS डिवाइस को अपने नियंत्रण में लेने के लिए किया जा सकता है।
downloadFiles.py (प्रायोगिक) का उपयोग TwonkyMedia Server द्वारा अनुक्रमित डायरेक्टरियों के थोक डाउनलोड करने के लिए किया जा सकता है।
"Lynx Technology के Twonky के साथ, आप अपने घर में डिजिटल वीडियो, फ़ोटो और संगीत की अपनी मीडिया लाइब्रेरी को तुरंत खोज सकते हैं, उन्हें मोबाइल डिवाइसों से नियंत्रित कर सकते हैं, और उन्हें कनेक्टेड स्क्रीन और स्पीकर पर आनंद ले सकते हैं।
Twonky Server, Lynx Technology का उद्योग-अग्रणी DLNA/UPnP मीडिया सर्वर है जो कनेक्टेड डिवाइसों के बीच मीडिया सामग्री साझा करने में सक्षम बनाता है। Twonky Server का उपयोग दुनिया भर में किया जाता है और यह एक स्टैंडअलोन सर्वर (अंतिम उपयोगकर्ता द्वारा इंस्टॉल करने योग्य, जैसे PCs/Macs के लिए) या NAS, राउटर/गेटवे और STBs जैसे डिवाइसों के लिए एक एम्बेडेड सर्वर के रूप में उपलब्ध है।
Twonky Server का वेब UI आपको विभिन्न तरीकों से अपनी मीडिया फ़ाइलों को आसानी से और विश्वसनीय रूप से नियंत्रित करने और चलाने की इष्टतम क्षमता प्रदान करता है, और उन मीडिया फ़ाइलों को अन्य कनेक्टेड डिवाइसों पर "beam" करने की सुविधा देता है।" -- https://twonky.com से उद्धरण
फिक्स: https://docs.twonky.com/display/TRN/Twonky+Server+7.0.x
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt
आप शुरू करने के लिए तैयार हैं!
twonky.py [IP ADRESS] [PORT] चलाने से TwonkyMedia Server के लिए contentbase पैरामीटर /../ पर सेट हो जाएगा, जो अब से डिवाइस और कनेक्टेड परिधीय उपकरणों, जैसे USB ड्राइव, पर उपलब्ध सभी मीडिया फ़ाइलों की खोज, अनुक्रमण और डाउनलोड की अनुमति देता है।
निम्नलिखित स्क्रीनशॉट दिखाते हैं कि कैसे TwonkyMedia Server का उपयोग अब डिवाइस पर उपलब्ध सभी मीडिया फ़ाइलों, जैसे कि /root डायरेक्टरी में, तक पहुँचने के लिए किया जा सकता है। ध्यान रखें कि TwonkyMedia Server न केवल Unix पर बल्कि Windows इंस्टॉलेशन पर भी चलता है; सभी प्रदर्शन कई ऑपरेटिंग सिस्टमों पर लागू होते हैं।

चरण 1:
TwonkyMedia Server द्वारा साझा की गई फ़ाइलों का थोक डाउनलोड शुरू करने के लिए, रुचि के फ़ोल्डर का URL कॉपी करें:

चरण 2: अगला, downloadFiles.py [PATH TO SAVE DOWNLOADS] लॉन्च करें। path पैरामीटर निर्दिष्ट करता है कि डाउनलोड की गई फ़ाइलों को कहाँ सहेजा जाना चाहिए। फिर स्क्रिप्ट को पहले कॉपी किया गया TwonkyMedia Server फ़ोल्डर URL प्रदान करें। अब स्क्रिप्ट IP Adress के नाम के साथ एक नया फ़ोल्डर बनाती है और फ़ोल्डर के अंदर सभी फ़ाइलों को स्वचालित रूप से डाउनलोड करना शुरू कर देती है। यदि 30 से अधिक मीडिया फ़ाइलें हैं, तो स्क्रिप्ट खोजी गई मीडिया फ़ाइलों की कुल संख्या के साथ एक प्रॉम्प्ट दिखाएगी। "Y" उत्तर दें, थोक डाउनलोड शुरू हो जाएगा।
