
Tenda AC15 कुकी एक्सपोज़र
Tenda AC15 फर्मवेयर V15.03.05.18_multi password=<MD5(password)><6-char suffix> फॉर्म में एक प्रमाणीकरण कुकी जारी करता है और इसे HttpOnly, Secure, या SameSite फ्लैग के बिना लौटाता है, जिससे पासवर्ड हैश क्लाइंट को उजागर हो जाता है।
कम एंट्रॉपी वाला प्रत्यय एक अनुमानित सत्र पहचानकर्ता के रूप में कार्य करता है, जिससे हमलावर सत्रों को रीप्ले या हाईजैक कर सकते हैं।
/login/Auth एक कुकी password=<MD5(password)><6-char suffix> जारी करता है।HttpOnly, Secure, SameSite) नहीं हैं।document.cookie) के माध्यम से एक्सेस किया जा सकता है और /main.html के अनुरोधों में पुन: उपयोग किया जा सकता है।PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
curl -v --compressed -c cookies.txt -D headers.txt -X POST \
"http://192.168.141.128:20080/login/Auth" \
-H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
--data "username=admin&password=${PW_HASH}"
COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
HttpOnly, Secure, और SameSite फ्लैग जोड़ें।Tenda AC15 펌웨어 V15.03.05.18_multi 버전은 password=<MD5(password)><6자리 접미사> 형태의 인증 쿠키를 발급하며, HttpOnly, Secure, SameSite 플래그 없이 반환하여 비밀번호 해시가 클라이언트에 노출됩니다.
짧은 엔트로피의 접미사는 예측 가능한 세션 식별자로 작동하여 세션 재사용 또는 하이재킹이 가능합니다.
/login/Auth는 password=<MD5(password)><6자리 접미사> 형태의 쿠키를 발급함.HttpOnly, Secure, SameSite 플래그가 없음.document.cookie)로 쿠키를 읽어 /main.html 요청 시 재사용 가능.PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
curl -v --compressed -c cookies.txt -D headers.txt -X POST \
"http://192.168.141.128:20080/login/Auth" \
-H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
--data "username=admin&password=${PW_HASH}"
COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
HttpOnly, Secure, SameSite 플래그를 적용할 것.