
Tenda N300 Bypass dell'autenticazione tramite header di richiesta HTTP malformato
Tenda N300 Bypass dell'autenticazione tramite header di richiesta HTTP malformato - POC in Python
I dispositivi Tenda N300 F3 12.01.01.48 consentono ad attaccanti remoti di ottenere informazioni sensibili (tra cui possibilmente una riga http_passwd) tramite una richiesta diretta a cgi-bin/DownloadCfg/RouterCfm.cfg, un problema correlato a CVE-2017-14942. NOTA: il report della vulnerabilità potrebbe suggerire che sia necessario inserire un carattere ? dopo il nome del file RouterCfm.cfg, oppure che le intestazioni della richiesta HTTP debbano essere anomale, ma non è noto perché questi elementi siano rilevanti per il comportamento della risposta HTTP del dispositivo.
Autore originale del PoC: Michelle Bonilla
Nonostante sia passato molto tempo dalla pubblicazione di questa CVE, la vulnerabilità non è stata ancora corretta! (Ultima versione del firmware: V12.01.01.42_multi)
python3 main.py <router ip>
👤 dumitory-dev
Lascia una ⭐️ se questo progetto ti è stato utile!
Questo progetto è sotto licenza MIT.