
Questa repository documenta una vulnerabilità di manipolazione GPON non autenticata scoperta in alcuni router Arcadyan.
Questo repository documenta una vulnerabilità non autenticata scoperta nei router Arcadyan LiveboxFibra distribuiti da Orange e Jazztel in Spagna (PRV3399B_B_LT). Il problema risiede nella possibilità di estrarre e modificare il valore del link GPON tramite gli endpoint /cgi/cgi_authpage.js e /firstconnection.cgi senza autenticazione.
/cgi/cgi_authpage.js
slid_value, che contiene il valore del link GPON in formato esadecimale. Questo endpoint è accessibile senza autenticazione, portando a una divulgazione di informazioni./firstconnection.cgi
https://<router-ip>/cgi/cgi_authpage.js
slid_value nella risposta JSON per ottenere la password GPON in formato esadecimale./firstconnection.cgi con il seguente payload:
GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
<BASE64_HEX_GPON_PWD> con il valore GPON desiderato, codificato in esadecimale e poi in base64.Content-Type su text/plain;charset=UTF-8.Fai riferimento allo Script PoC per la modifica del valore ONT o allo Script PoC per il controllo del valore ONT per automatizzare questi passaggi.
/cgi/cgi_authpage.js e /firstconnection.htm.Questo repository è destinato esclusivamente a scopi educativi e di ricerca. Non utilizzare queste informazioni per sfruttare dispositivi senza autorizzazione. Agisci sempre in modo responsabile ed etico.
Per maggiori informazioni o per segnalare ulteriori scoperte, contatta il proprietario del repository o invia un'email a [email protected]