
Fantec MWiD25-DS 向け認証不要RCEエクスプロイト
CVE-2022-28113 の解説 著: @code-byter
==========================
これは、Fantec MWiD25-DS Travel Router(ファームウェアバージョン 2.000.030)のエクスプロイトに関する解説です。 この脆弱性により、権限のないユーザーが root ユーザーとして任意のコマンドを実行できます。バックアップ機能(upload.csp)の脆弱性により、任意のユーザーが有効なセッションクッキーなしでファイルを書き込み、ユーザーパスワードをリセットできます。これらの新しい認証情報を使用して、攻撃者は Web インターフェースにログインし、バッファオーバーフローの脆弱性を悪用できます。set wifi client 機能の SSID パラメータはヒープオーバーフローに対して脆弱であり、攻撃者は任意の端末コマンドを実行できます。このエクスプロイト全体は、ユーザーの入力や再起動を必要とせずに実行可能です。
.. image:: images/router.jpg :width: 1200
影響を受けるファイル: /protocol.csp
.. image:: images/base.png :width: 1000
エクスプロイトプロセス全体は Python スクリプトで自動化されています。root シェルを起動するには exploit.py を実行します。
.. code:: python
python3 exploit.py 10.10.10.254
.. image:: images/exploit.png :width: 1600
.. footer::
Daniel Schwendner, Email: [email protected], Instagram: code_byter