
TwonkyMedia Server 7.0.11-8.5 Attraversamento di directory CVE-2018-7171
Questo è un repository GitHub che contiene tutte le informazioni rilevanti su CVE-2018-7171. (e altro)
CVE-2018-7171 rappresenta una vulnerabilità di directory/file traversal in TwonkyMedia Server versione 7.0.11-8.5 (ultima versione). Sfruttare questa vulnerabilità permette a un attaccante di elencare tutti i file presenti sul dispositivo che esegue TwonkyMedia Server, indipendentemente dalla piattaforma. Inoltre, un attaccante è in grado di scaricare tutti i file multimediali (immagini, video e musica) da un dispositivo dopo aver sfruttato questa vulnerabilità. Per sfruttare questa vulnerabilità, TwonkyMedia Server non deve essere protetto da una password (che è la configurazione predefinita).
Dato che un'enorme quantità, circa 24.000 istanze di TwonkyMedia Server raramente protette da password, sono raggiungibili tramite internet, il ricercatore ha deciso di pubblicare questa vulnerabilità.
Forse non sai che TwonkyMedia Server è in esecuzione sul tuo dispositivo o che è esposto su internet. Ciò è dovuto al fatto che TwonkyMedia Server è preinstallato su molti dispositivi NAS. Il tuo router potrebbe inoltrare automaticamente la porta UPnP (es. 9000). Questo rende TwonkyMedia Server accessibile pubblicamente.
Se i tuoi dispositivi sono affetti da questa vulnerabilità, considera tutti i file sul dispositivo come non più privati.
Assicurati di spegnere o proteggere il tuo TwonkyMedia Server con una password, poiché non è disponibile alcuna correzione per questa vulnerabilità.
Qualsiasi azione e/o attività relativa al materiale contenuto in questo repository è esclusivamente sotto la tua responsabilità. L'uso improprio delle informazioni in questo repository può comportare accuse penali contro le persone in questione. L'autore non sarà ritenuto responsabile nel caso in cui vengano intentate accuse penali contro individui che utilizzano erroneamente le informazioni in questo repository per violare la legge.
Eseguire twonky.py per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili.
2018-01-20 Vulnerabilità scoperta
2018-03-28 Avviso di sicurezza rilasciato
twonky.py può essere utilizzato per navigare comodamente tra i dispositivi che eseguono TwonkyMedia Server. Inoltre, è implementata una funzionalità che controlla i nomi di file e directory rispetto a una wordlist incorporata ed estensibile per parole chiave come ad esempio "wallet". Inoltre, vengono richieste e presentate all'utente informazioni di sistema interessanti. Inoltre, se viene scoperto un cookie PHPSESSID (di solito nella directory /tmp/) viene eseguita automaticamente una verifica contro l'API Western Digital. Se ha successo, il valore di questo cookie potrebbe essere utilizzato per prendere il controllo del dispositivo NAS WD.
downloadFiles.py (sperimentale) può essere utilizzato per eseguire download in blocco delle directory indicizzate da TwonkyMedia Server.
"Con Twonky di Lynx Technology, puoi scoprire rapidamente le tue librerie multimediali di video digitali, foto e musica in casa, controllarle da dispositivi mobili e goderne su schermi e altoparlanti connessi.
Twonky Server è il principale Media Server DLNA/UPnP del settore di Lynx Technology che consente la condivisione di contenuti multimediali tra dispositivi connessi. Twonky Server è utilizzato in tutto il mondo ed è disponibile come server autonomo (installabile dall'utente finale, ad esempio per PC/Mac) o come server integrato per dispositivi come NAS, router/gateway e STB.
L'interfaccia web di Twonky Server offre capacità ottimali per controllare e riprodurre facilmente e in modo affidabile i tuoi file multimediali in vari modi e per "trasmettere" tali file ad altri dispositivi connessi." --estratto da https://twonky.com
Correzione: https://docs.twonky.com/display/TRN/Twonky+Server+7.0.x
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt
Sei pronto per partire!
Eseguendo twonky.py [INDIRIZZO IP] [PORTA], si imposta il parametro contentbase per TwonkyMedia Server su /../ che consente d'ora in poi la scoperta, l'indicizzazione e il download di tutti i file multimediali disponibili sul dispositivo e sulle periferiche collegate, ad esempio unità USB.
Le seguenti schermate mostrano come TwonkyMedia Server può ora essere utilizzato per accedere a tutti i file multimediali disponibili sul dispositivo, ad esempio nella directory /root. Tieni presente che TwonkyMedia Server non è solo in esecuzione su Unix ma anche su installazioni Windows; tutte le dimostrazioni sono applicabili a più sistemi operativi.

Passo 1:
Per avviare il download in blocco dei file condivisi da TwonkyMedia Server, copia semplicemente l'URL della cartella di interesse:

Passo 2: Successivamente, avvia downloadFiles.py [PERCORSO PER SALVARE I DOWNLOAD]. Il parametro del percorso specifica dove salvare i file scaricati. Quindi fornisci allo script l'URL della cartella di TwonkyMedia Server che hai copiato in precedenza. Ora lo script crea una nuova cartella con l'indirizzo IP come nome e inizia automaticamente a scaricare tutti i file all'interno della cartella. Se ci sono più di 30 file multimediali, lo script mostrerà un prompt con il conteggio totale dei file multimediali scoperti. Rispondi "Y" e il download in blocco inizierà.
