
Tenda N300 における不正なHTTPリクエストヘッダーによる認証バイパス
Tenda N300 における不正なHTTPリクエストヘッダーを介した認証バイパスのPython PoC
Tenda N300 F3 12.01.01.48 デバイスでは、リモート攻撃者が cgi-bin/DownloadCfg/RouterCfm.cfg への直接リクエストにより(http_passwd 行を含む可能性のある)機密情報を取得できます。これは CVE-2017-14942 に関連する問題です。 注:脆弱性レポートでは、RouterCfm.cfg ファイル名の後に ? 文字を配置する必要があるか、HTTPリクエストヘッダーが通常と異なる必要があると示唆されている可能性がありますが、これらがデバイスのHTTP応答動作にどのように関連するかは不明です。
元のPoC作成者: Michelle Bonilla
このCVEが公開されてから長い時間が経過しましたが、脆弱性はまだ修正されていません!(最新ファームウェアバージョン: V12.01.01.42_multi)
python3 main.py <router ip>
👤 dumitory-dev
このプロジェクトが役に立ったなら ⭐️ を付けてください!
このプロジェクトは MIT ライセンスの下で提供されています。