
CVE-2020-36109 PoC che causa DoS
13 feb 2021, Altin Thartori, github.com/tin-z
Il firmware del router ASUS RT-AX86U in versione inferiore alla 9.0.0.4_386 presenta un buffer overflow nella funzione blocking_request.cgi del modulo httpd che può causare l'esecuzione di codice quando un attaccante costruisce dati dannosi.
La vulnerabilità non è presente solo in RT-AX86U ma anche in altri modelli che utilizzano il servizio httpd. dettagli
riferimenti:
La vulnerabilità non ci consente di ottenere RCE, infatti è stato raggiunto solo il DoS. In primo luogo per via del canary, e in secondo luogo perché 'strcat' non copia i byte NULL e quindi non possiamo sovrascrivere il canary né costruire una ROP. Inoltre, il buffer era posizionato appena sotto il canary.
Prerequisiti:


Table 1. Versions of the vulnerable asus routers
| Model | Version | date
-------------------------------------------------------------------
| RT-AX86U | 3.0.0.4.384.9318 | 2020/10/23
| ROG Rapture GT-AC5300 | 3.0.0.4.384.81974 | 2020/07/13
| ROG Rapture GT-AX11000 | 3.0.0.4.384.9566 | 2020/08/06
... ,,, ,,,