
D-Link DCS-5020L के लिए पूर्ण exploit, और अन्य कमजोर उपकरणों के लिए POC क्रैश।
एक्सप्लॉइट डिवाइस के सर्वर, alphapd, में मौजूद है, जब यह उपयोगकर्ता को प्रदर्शित करने से पहले wireless.htm को प्रोसेस करता है। यदि URL में WEPEncryption प्रदान किया जाता है, तो इससे बफर ओवरफ्लो हो सकता है यदि मान 0x28 बाइट्स से अधिक लंबा हो। इस रूप का एक URL:
http://IP_ADDRESS/wireless.htm?WEPEncryption=AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABBBB
एक्सप्लॉइट का उपयोग करेगा और 0x42424242 पर निष्पादन शुरू करेगा।
नोट: एक्सप्लॉइट को सफल होने के लिए क्रेडेंशियल्स की आवश्यकता है। डिफ़ॉल्ट क्रेडेंशियल्स एडमिन हैं जिसमें खाली पासवर्ड होता है।
पूर्ण एक्सप्लॉइट जो alphapd सर्वर में बफर ओवरफ्लो का लाभ उठाकर डिवाइस पर एक मनमाना कमांड निष्पादित करता है। इसका परीक्षण DCS-5020L पर सभी उपलब्ध फर्मवेयर संस्करणों के साथ-साथ DCS-930L के सबसे हालिया फर्मवेयर पर किया गया है। overflow फ़ाइल में टिप्पणियों को पढ़कर अधिक डिवाइस और संस्करण जोड़े जा सकते हैं। जैसे-जैसे समय मिलेगा, मैं और डिवाइस और संस्करण जोड़ सकता हूँ, लेकिन यह उच्च प्राथमिकता नहीं है। इस प्रोजेक्ट की प्रारंभिक प्रतिबद्धता में कुछ सरल Python2 उदाहरण हैं।
नीचे उन डिवाइसों की सूची दी गई है जो इस एक्सप्लॉइट से प्रभावित हैं। फर्मवेयर के सभी संस्करण वर्तमान में असुरक्षित हैं।
DCS-930L
DCS-931L
DCS-932L
DCS-933L
DCS-934L
DCS-5009L
DCS-5010L
DCS-5020L
DCS-5025L
DCS-5030L
https://www.shodan.io/search?query=Server%3A+alphapd
यह प्रोजेक्ट Python 3 में लिखा गया है और Python 2 के तहत निष्पादित नहीं होगा।
python3 exploit.py -i 192.168.0.100 -P 80 -u admin -p ""
वीडियो - https://www.youtube.com/watch?v=ijcbkY3dtso वास्तविक एक्सप्लॉइट के बारे में सुनने के लिए 13:15 पर जाएं।
4 भागों वाला ब्लॉग