
D-Link DIR-605L ルーターにおける不適切なアクセス制御
D-Link DIR-605L ルーターにおける不適切なアクセス制御
不適切なアクセス制御により、特別な状況下でリクエストを送信するだけで、いかなる認証もなしに管理者アカウントを乗っ取ることができます(正規の管理者がログインしているだけで十分です)
実際には、Web設定パネル上でルーターに対して実行可能なあらゆる操作(管理者パスワードの変更を含む)を実行でき、それが乗っ取りにつながります
このエクスプロイトは、ルーター上の管理者ユーザーに任意のパスワードを設定するプロセス全体を自動化します
ハッピーハッキング :)
11/12/2023: 脆弱性が発見されました
12/12/2023: Mitreに報告しました
20/12/2023: Mitreからまだ返答がないため、責任ある開示の一環としてD-Linkに報告しました
22/12/2023: D-Linkによって脆弱性が確認され、修正しない旨の発表が公開されました (https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368)
23/12/2023: ベンダーの発表リンクをMitreに共有しました
04/01/2024: MitreがCVE番号を割り当てました (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119)
07/01/2024: 公開開示 (https://twitter.com/OscarAkaElvis/status/1744042753707712916)
08/01/2024: エクスプロイトの作成とPoCビデオの作成 (https://twitter.com/OscarAkaElvis/status/1744452649011892566)
08/01/2024: エクスプロイトをExploit-dbに送信しましたが、返答がありませんでした
21/04/2024: Exploit-dbに再提出しました
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119
https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368
https://twitter.com/OscarAkaElvis/status/1744042753707712916
https://twitter.com/OscarAkaElvis/status/1744452649011892566