
Sfruttamento del router TP-Link Archer CR-700. (Divulgato responsabilmente a TP-Link)
Sfruttamento del router TP-Link Archer CR-700. (Divulgato responsabilmente a TP-Link)
Passaggio 1-> Sulla tua macchina Linux (Kali o Ubuntu) digita il seguente comando
gedit /etc/dhcp/dhclient.conf
Commenta la riga qui sotto #send host-name = gethostname();
Copiala nella riga sottostante e modifica la funzione gethostname() con uno script XSS come quello qui sotto.
send host-name = "<script>alert(5)</script>";
Passaggio 2:Riavvia il tuo sistema Linux affinché le modifiche abbiano effetto.
Passaggio 3: Invia una richiesta DHCP al router per ricevere un indirizzo IP con il comando qui sotto.(Prova su qualsiasi router di rete aperta che utilizzi TP-Link Archer CR-700)
dhclient -v -i wlan0
Eseguendo il comando sopra, viene inviata una richiesta DHCP al router. In una richiesta DHCP, il nome host inviato è quello che abbiamo forzato a essere uno script XSS <script>alert(5)</script>
Passaggio 4: Accedi alla console di amministrazione.
Quando accedi, lo script viene eseguito.
Un altro problema che ho riscontrato nel router è che non c'era alcun token CSRF. Il cookie impostato dal router contiene un nome utente e una password codificati in base64 che possono essere rubati usando uno script XSS.
Nota:Tutte le informazioni di cui sopra sono state divulgate a TP-Link, che ha riprodotto il problema e lo ha inoltrato al proprio team di R&S per risolverlo.
Un URL del prodotto https://www.amazon.com/Wireless-Certified-Cablevision-Archer-CR700/dp/B012I96J3W