
Tk-Rt-Wr135G पर कुकी-आधारित प्रमाणीकरण भेद्यता
Tk-Rt-Wr135G पर कुकी-आधारित प्रमाणीकरण भेद्यता
प्रभावित विक्रेता: Think Technology
प्रभावित उत्पाद: वायरलेस राउटर Ac 1199Mbps Tk-Rt-Wr135G
प्रभावित संस्करण: फ़र्मवेयर V3.0.2-X000
यह भेद्यता राउटर TK-RT-WR135G में लॉगिन फ़ॉर्म को बायपास करने की अनुमति देती है, जिससे हमलावर राउटर के लिए निर्धारित किसी भी कॉन्फ़िगरेशन को बदल सकता है। यह LoginStatus कुकी के मान को उसके प्रारंभिक मान "false" से "true" में बदलकर संभव बनाया जाता है, जिससे उपयोगकर्ता एक निश्चित अवधि के लिए लॉग इन रहता है।
इसे वेब ब्राउज़र के कंसोल या कुकी इंस्पेक्टर के माध्यम से शोषित किया जा सकता है।
यह भेद्यता हमले के वेक्टरों की अनुमति देती है, जैसे कि डिफ़ॉल्ट DNS को LAN का हिस्सा किसी मशीन पर होस्ट किए गए किसी भी मनमाने DNS में बदलकर DNS हाइजैकिंग, कस्टम DNS नियमों के साथ, कस्टम फ़र्मवेयर अपडेट, और curl जैसे टूल का उपयोग करके राउटर तक सीधे बिना प्रमाणीकरण के अनुरोध।
https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca