
Unauthenticated access in the default configuration of the D-Link DWR-M972V
D-Link DWR-M972V 소프트웨어 버전 1.05SSG 인증되지 않은 접근 취약점
D-Link DWR-M972V (소프트웨어 버전 1.05SSG)의 기본 구성에서 인증되지 않은 접근이 가능하여 익명 공격자가 공용 접근을 통해 라우터에 접근하고 악성 백도어 스크립트를 업로드할 수 있습니다.
부적절한 인증
D-Link
D-Link DWR-M972V 소프트웨어 버전 1.05SSG
라우터의 RouterOS
원격
True
True
취약점을 악용하기 위해 익명 공격자가 악용할 수 있습니다.
Chanon Temkamolsin, Weelapat Umarsa
테스터는 설정 웹 GUI로 이동하여 테스트 전에 라우터를 공장 초기화합니다.

테스터는 자신의 장치에서 라우터로 LAN 케이블을 연결하고 "nmap"을 사용하여 라우터의 열린 포트를 스캔했습니다. 스캔 결과 라우터에 "22-SSH", "23-Telnet", "443-HTTP" 포트가 열려 있음을 확인했습니다.

테스터는 SSH를 통해 라우터에 접근을 시도했으며, 비밀번호 없이 root 사용자로 로그인할 수 있었습니다.

테스터는 WAN 포트에서 동일한 방법을 시도했으며, 로컬 LAN 포트와 동일한 방식으로 라우터에 접근이 가능함을 확인했습니다.

또한, 테스터는 라우터 인증을 위한 비밀번호 설정을 시도했지만 라우터에서 인증을 위한 비밀번호를 구성할 수 없음을 발견했습니다.