
Il firmware della serie di switch Websmart DGS-1510 presenta vulnerabilità di sicurezza. Le vulnerabilità includono il bypass dei comandi senza autenticazione e la divulgazione di informazioni senza autenticazione.
Il firmware della serie di switch Websmart DGS-1510 è risultato avere vulnerabilità di sicurezza. Le vulnerabilità includono il bypass dei comandi senza autenticazione e la divulgazione di informazioni senza autenticazione.
exploit.sh contiene sia il codice PoC e creerà un utente remoto su un D-Link Enterprise Switch specificato senza autenticazione.
vamin$ sh exploit.sh "1.1.1.1"
####################################################################
#####################################################################
Passaggi
1. Raccogliere le informazioni utente dallo switch DGS vulnerabile
2. Aggiungere un nome utente dlinktest allo switch DGS
3. Raccogliere le informazioni utente e verificare che il nuovo utente dlinktest sia stato aggiunto con accesso amministratore