
Exploit proof-of-concept e analisi per l'iniezione di comandi e credenziali backdoor hardcoded nei dispositivi NAS D-Link, che consentono l'esecuzione remota di codice non autenticata tramite nas_sharing.cgi.
La vulnerabilità descritta interessa diversi dispositivi NAS D-Link, inclusi i modelli DNS-340L, DNS-320L, DNS-327L e DNS-325, tra gli altri. La vulnerabilità risiede nell'URI nas_sharing.cgi, che è vulnerabile a causa di due problemi principali: una backdoor facilitata da credenziali hardcoded e una vulnerabilità di iniezione di comandi tramite il parametro system. Questo sfruttamento potrebbe portare all'esecuzione di comandi arbitrari sui dispositivi NAS D-Link interessati, concedendo agli attaccanti un potenziale accesso a informazioni sensibili, alterazione della configurazione di sistema o denial of service, specificando un comando, interessando oltre 92,000 dispositivi su Internet.

CWE-77 (Iniezione di comandi) e CWE-798 (Uso di credenziali hardcoded).
La vulnerabilità esiste nello script CGI nas_sharing.cgi, che porta a:
user=messagebus) e un campo password vuoto (passwd=). Ciò indica una backdoor che consente accesso non autorizzato senza un'autenticazione adeguata.system all'interno della richiesta contiene un valore codificato in base64 che, una volta decodificato, risulta essere un comando.Costruire una richiesta HTTP dannosa: preparare una richiesta HTTP GET che ha come destinazione l'endpoint /cgi-bin/nas_sharing.cgi.
GET /cgi-bin/nas_sharing.cgi?user=messagebus&passwd=&cmd=15&system=<BASE64_ENCODED_COMMAND_TO_BE_EXECUTED>

Lo sfruttamento riuscito di questa vulnerabilità potrebbe consentire a un attaccante di eseguire comandi arbitrari sul sistema, portando potenzialmente ad accesso non autorizzato a informazioni sensibili, modifica delle configurazioni di sistema o condizioni di denial of service.