
WiFiRanger 7.0.8rc3 Controllo degli accessi errato - Escalation dei privilegi
I router indoor WiFiRanger (Core, GoAC) e i relativi router outdoor accoppiati (Sky Pro, EliteAC, EliteAC FM) con versione firmware 7.0.8rc3 o precedenti consentono accesso FTP anonimo in lettura/scrittura e lasciano la chiave privata SSH in chiaro, rendendo banale visualizzare/copiare la chiave e accedere con privilegi di root.
Per sfruttare questa vulnerabilità è necessario l'accesso alla rete adiacente.
Script shell estremamente semplice che recupera la chiave privata e accede come root.
./wifiRangerPwn.sh <WiFiRanger IP>