
Exploit proof-of-concept per router D-Link DIR8xx
phpcgi è responsabile dell'elaborazione delle richieste verso le pagine .php, .asp e .txt. Inoltre, verifica se un utente è autorizzato o meno. Tuttavia, se una richiesta viene costruita in modo appropriato, un attaccante può facilmente bypassare l'autorizzazione ed eseguire uno script che restituisce login e password di un router.
A causa di un errore nell'implementazione del protocollo hnap, possiamo far overflow dello stack ed eseguire qualsiasi comando sh con privilegi di root.
Se hai accesso a una porta ethernet, puoi caricare un firmware personalizzato su un dispositivo perché il servizio di ripristino di sistema viene avviato e reso disponibile per alcuni secondi dopo il riavvio.