
DGS-1510 Websmart स्विच श्रृंखला फर्मवेयर में सुरक्षा कमजोरियाँ पाई गई हैं। इन कमजोरियों में बिना प्रमाणीकरण के कमांड बायपास और बिना प्रमाणीकरण के सूचना प्रकटीकरण शामिल हैं।
DGS-1510 Websmart स्विच सीरीज़ के फ़र्मवेयर में सुरक्षा कमज़ोरियाँ पाई गई हैं। इन कमज़ोरियों में बिना प्रमाणीकरण के कमांड बायपास और बिना प्रमाणीकरण के सूचना प्रकटीकरण शामिल हैं।
exploit.sh में PoC कोड शामिल है और यह निर्दिष्ट D-Link Enterprise Switch पर बिना प्रमाणीकरण के एक रिमोट यूज़र बनाएगा।
vamin$ sh exploit.sh "1.1.1.1"
####################################################################
#####################################################################
चरण
1. DGS कमज़ोर स्विच से उपयोगकर्ता जानकारी एकत्र करें
2. DGS स्विच में dlinktest नाम का उपयोगकर्ता जोड़ें
3. उपयोगकर्ता जानकारी एकत्र करें और सत्यापित करें कि नया dlinktest उपयोगकर्ता एडमिन एक्सेस के साथ जोड़ा गया है