
Exploit di RCE autenticato per i router ASUS ExpertWiFi e RT-AX57 Go tramite iniezione di comandi in splash_page_SDN.cgi. Richiede un token di login valido per eseguire comandi arbitrari sul dispositivo target.
I firmware ASUS ExpertWiFi EBM63, EBM68 e RT-A57 Go precedenti alla patch del 12-04-2024 contengono una vulnerabilità di command injection nella funzione splash_page_SDN.cgi. Quando un attaccante invia una richiesta appositamente predisposta, può ottenere l'esecuzione di codice arbitrario.
riferimenti:
La vulnerabilità è una RCE autenticata; gli utenti di questo script devono prima recuperare il token di login (valore di asus_token dall'header cookie) del target.
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>
Esempio: Creazione di un file nella directory tmp
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt"
L'autore ha creato questo software al solo scopo di ricerca accademica e di assistenza nella comprensione dei rischi per la sicurezza associati. Inoltre, questo software non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I manutentori del progetto non sono responsabili per l'uso improprio del software. Si consiglia un uso responsabile.