
Vulnerabilità di autenticazione basata su cookie su Tk-Rt-Wr135G
Vulnerabilità di autenticazione basata su cookie in Tk-Rt-Wr135G
Fornitore interessato: Think Technology
Prodotto interessato: Wireless Router Ac 1199Mbps Tk-Rt-Wr135G
Versione interessata: Firmware V3.0.2-X000
La vulnerabilità consente di bypassare il modulo di login del router TK-RT-WR135G, permettendo all'attaccante di modificare qualsiasi configurazione prevista per il router. Ciò è reso possibile modificando il valore del cookie LoginStatus, portando il suo valore iniziale da "false" a "true", il che fa sì che l'utente risulti autenticato per un determinato periodo di tempo.
Può essere sfruttata tramite la console del browser web o un ispettore di cookie.
La vulnerabilità consente vettori di attacco come il dirottamento DNS, alterando il DNS predefinito con uno arbitrario ospitato su una macchina parte della LAN con regole DNS personalizzate, aggiornamenti firmware personalizzati e richieste dirette non autenticate al router tramite strumenti come curl.
https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca