
Exploit completo per D-Link DCS-5020L, crash POC per altri dispositivi anch'essi vulnerabili.
L'exploit risiede nel server dei dispositivi, alphapd, quando elabora wireless.htm
prima di mostrarlo all'utente. Se WEPEncryption viene fornito nell'
URL, si verifica un buffer overflow se il valore è più lungo di 0x28 byte. Un
URL della forma:
http://IP_ADDRESS/wireless.htm?WEPEncryption=AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABBBB
attiverà l'exploit e inizierà l'esecuzione a 0x42424242.
Nota: l'exploit richiede credenziali per avere successo. Le credenziali predefinite sono admin con password vuota.
Exploit completo che sfrutta un buffer overflow nel server alphapd per eseguire un comando arbitrario sul dispositivo. È stato testato sulla DCS-5020L con tutte le versioni disponibili del firmware e con il firmware più recente della DCS-930L. È possibile aggiungere altri dispositivi e versioni leggendo i commenti nel file overflow. Potrei aggiungere altri dispositivi e versioni quando il tempo lo consente, ma non è una priorità assoluta. Il commit iniziale di questo progetto contiene alcuni esempi più semplici in Python2.
Di seguito è riportato l'elenco dei dispositivi colpiti da questo exploit. Tutte le versioni del firmware sono attualmente vulnerabili.
DCS-930L
DCS-931L
DCS-932L
DCS-933L
DCS-934L
DCS-5009L
DCS-5010L
DCS-5020L
DCS-5025L
DCS-5030L
https://www.shodan.io/search?query=Server%3A+alphapd
Questo progetto è scritto in Python 3 e non verrà eseguito con Python 2.
python3 exploit.py -i 192.168.0.100 -P 80 -u admin -p ""
Video - https://www.youtube.com/watch?v=ijcbkY3dtso Vai a 13:15 per ascoltare la spiegazione dell'exploit vero e proprio.
Blog in 4 Parti