
Exploit proof-of-concept per CVE-2024-27619 che causa denial of service sui router D-Link DIR-3040/3060 tramite esaurimento della memoria FTP senza autenticazione.
Dir-3060 potrebbe essere anch'esso affetto, poiché condividono molti componenti dello stesso firmware.
Testato sul firmware più recente 1.20b03a hotfix
La pagina di accesso utente del server FTP è configurata di default per consentire a qualsiasi utente con privilegi di scrittura di scrivere direttamente nella RAM invece di limitarsi alle sole unità USB.
Non ci sono controlli di out-of-bound o buffer overflow nel firmware più recente per questo problema.
Dopo aver scritto (riempito) la memoria disponibile, il sistema si blocca e si riavvia.
L'utente non ha bisogno di privilegi di amministratore per eseguire l'attacco.
Proof of concept in dettaglio con immagini di seguito
D-Link è stato contattato e ha negato fermamente la presenza del problema perché non è riuscito a riprodurlo. Tutte le altre risoluzioni insensate sono state da me rifiutate.



Mostra la configurazione predefinita per un nuovo utente

Controlla la memoria disponibile in syslog


Creazione di un file da 300 MB con dd accedendo a FTP come utente con privilegi di lettura e scrittura, cambiando in / e scrivendo il file



Non appena la memoria libera disponibile viene riempita, il sistema si blocca e si riavvia.
Questo può essere riprodotto con qualsiasi chiavetta USB di qualsiasi dimensione.
Non esiste ancora patch o soluzione.