
項目: G/EPON ONU
仕様: HG323AC-B
デバイスモデル XPON+2GE+1POTS+2WIFI+USB
デバイスSN 70B64F-1234570B64F0C2C0C
ハードウェアバージョン V1.0
ファームウェアバージョン V2.0.08-210715
PON S/N GPON000C2C0C
不適切なアクセス制御
この脆弱性を悪用するには、低権限ユーザーで認証されている必要があります。そうすることで、管理者機能(ファイアウォールの無効化、SSHやTelnetの有効化など)を実行できるようになります。
認証情報を入手した後、現在のユーザーのトークンマスクを取得するために、ディレクトリ http://IP/boaform/getASPdata/FMask. にアクセスする必要があります。
有効なトークンがあれば、この権限を持たない自分のユーザーのトークンを使用してファイアウォールを無効にするPOSTリクエストを組み立てることができます。ファイアウォールを無効にするディレクトリは /boaform/getASPdata/formFirewall で、パラメータは FirewallLevel=0&DosEnable=0&csrfMask=ユーザーID です。
その結果、アプリケーションはSUCCESSで応答します。
ファイアウォールが無効になったら、別のPOSTリクエストでSSHを有効にできます。ディレクトリは /boaform/getASPdata/formAcc で、パラメータ l_ssh SSH を1に設定します。
これにより、ファイアウォールを無効にし、SSHを有効にして、自分のユーザーでSSH経由でログインできます。
アプリケーションはユーザーを正しく処理しません。
この脆弱性により、非特権ユーザーがすべてのファイアウォールルールを無効にし、利用可能な任意のサービス(SSH、TELNET、FTP)を開き、接続して、SSH経由でRCEを引き起こすことができます。テスト許可を得たインフラに対してのみ実行してください。