
Proof-of-concept exploit per CVE-2019-7642 che dimostra l'accesso non autenticato ai log delle query DNS e alla cronologia di accesso su router D-Link vulnerabili tramite interfacce web esposte.
I router D-Link con la funzione mydlink presentano alcune interfacce web senza requisiti di autenticazione. Un attaccante può ottenere da remoto i log delle query DNS e i log di accesso degli utenti.
I target vulnerabili includono, ma non si limitano a, le ultime versioni del firmware di DIR-817LW (A1-1.04), DIR-816L (B1-2.06), DIR-850L (A1-1.09) e DIR-868L (A1-1.10).
PoC1: http://target/mydlink/get_LogDnsQuery.asp
PoC2: http://target/mydlink/get_TriggedEventHistory.asp