
TP-Link Archer AXE75 प्रमाणित कमांड इंजेक्शन
TP-Link Archer श्रृंखला राउटरों में प्रमाणित OS कमांड इंजेक्शन
TP-Link के वे डिवाइस जो HomeShield कार्यक्षमता का उपयोग करते हैं, इस शोषण के प्रति संवेदनशील हैं। इसमें TP-Link Archer श्रृंखला के कई राउटर शामिल हैं।
Archer AXE75(EU)_V1_1.2.2 Build 20240827 (प्रकाशन तिथि 4 नवंबर, 2024)
एक हमलावर राउटर को मनमानी कमांड निष्पादित करने का निर्देश देने के लिए HTTP POST अनुरोध का उपयोग कर सकता है। यह भेद्यता /admin/smart_network?form=tmp_avira एंडपॉइंट से कॉल करने योग्य है। एक वैध सत्र आवश्यक है।
यह एंडपॉइंट avira.lua फ़ाइल में निम्नलिखित फ़ंक्शन को कॉल करता है:
यह कोड एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को समाहित करता है क्योंकि यह OwnerId को बिना किसी सैनिटाइज़ेशन या जांच के सीधे os.execute फ़ंक्शन में पार्स करता है।
इस भेद्यता का शोषण करने के लिए पाँच पैरामीटर सेट करने की आवश्यकता है:
- ownerId
- date (जो एक स्ट्रिंग है ('today'/'yesterday'))
- type ('visit' होना चाहिए)
- startIndex
- amount
प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड इस रेपो में लिंक किए गए archer.py फ़ाइल में पाया जा सकता है।
/etc/shadow फ़ाइल और /etc/passwd फ़ाइल को निकालने के लिए शोषण का उपयोग करना
शोषण को चलाने और पृष्ठ को रीफ़्रेश करने के बाद, /etc/shadow फ़ाइल और /etc/passwd फ़ाइल की सामग्री देखी जा सकती है।
हम यह देखने के लिए id कमांड भी जारी कर सकते हैं कि हम किस उपयोगकर्ता के रूप में चल रहे हैं
वेबसाइट https://thottysploity.github.io/posts/cve-2024-53375 शोषण की खोज प्रक्रिया की रूपरेखा प्रस्तुत करती है और शोषण का परीक्षण कैसे किया गया, इसके विवरण प्रदान करती है।
03.10.2024 - भेद्यता की पहचान
04.10.2024 - Zero Day Initiative (ZDI) से संपर्क किया
10.10.2024 - ZDI को भेद्यता प्राप्त करने में रुचि नहीं थी
10.10.2024 - TP-Link से भेद्यता के बारे में जानकारी के साथ संपर्क किया
12.10.2024 - TP-Link ने विश्लेषण के लिए जानकारी व्यक्ति को अग्रेषित की
30.10.2024 - MITRE से CVE-ID का अनुरोध किया
08.11.2024 - TP-Link ने भेद्यता स्वीकार की और स्थिर बीटा फर्मवेयर संस्करण प्रदान किया
23.11.2024 - MITRE ने CVE-ID 2024-53375 आरक्षित किया