
Exploit RCE non autenticato per Fantec MWiD25-DS
Analisi per CVE-2022-28113 di @code-byter
==========================
Questa è un'analisi dello sfruttamento del Fantec MWiD25-DS Travel Router (versione firmware: 2.000.030). Questa vulnerabilità consente a qualsiasi utente non autorizzato di eseguire comandi arbitrari come utente root. Una vulnerabilità nella funzionalità di backup (upload.csp) permette a qualsiasi utente di scrivere file e quindi reimpostare le password degli utenti senza un cookie di sessione valido. Utilizzando queste nuove credenziali, l'attaccante può accedere all'interfaccia web e sfruttare una vulnerabilità di buffer overflow. Il parametro SSID della funzionalità di impostazione del client wifi è vulnerabile a un heap overflow e consente all'attaccante di eseguire comandi terminale arbitrari. L'intero exploit è possibile senza alcun input dell'utente o riavvio richiesto.
.. image:: images/router.jpg :width: 1200
File interessato: /protocol.csp
.. image:: images/base.png :width: 1000
L'intero processo di sfruttamento è automatizzato con uno script Python. Per generare una shell root eseguire exploit.py.
.. code:: python
python3 exploit.py 10.10.10.254
.. image:: images/exploit.png :width: 1600
.. footer::
Daniel Schwendner, Email: [email protected], Instagram: code_byter