
DGS-1510 Websmart スイッチシリーズのファームウェアにセキュリティ脆弱性が発見されました。脆弱性には、認証なしのコマンドバイパスと認証なしの情報漏洩が含まれます。
DGS-1510 Websmartスイッチシリーズのファームウェアにセキュリティ脆弱性が発見されました。脆弱性には、認証なしでのコマンドバイパスおよび認証なしでの情報漏洩が含まれます。
exploit.shにはPoCコードが含まれており、指定されたD-Linkエンタープライズスイッチに認証なしでリモートユーザーを作成します。
vamin$ sh exploit.sh "1.1.1.1"
####################################################################
#####################################################################
手順
1. 脆弱なDGSスイッチからユーザー情報を収集する
2. DGSスイッチにユーザー名dlinktestを追加する
3. ユーザー情報を収集し、新しいdlinktestユーザーが管理者アクセスで追加されたことを確認する