
Tenda N300 변조된 HTTP 요청 헤더를 통한 인증 우회
Tenda N300 변조된 HTTP 요청 헤더를 통한 인증 우회 Python PoC
Tenda N300 F3 12.01.01.48 장치는 cgi-bin/DownloadCfg/RouterCfm.cfg에 대한 직접 요청을 통해 원격 공격자가 민감한 정보(아마도 http_passwd 라인 포함)를 얻을 수 있도록 허용합니다. 이는 CVE-2017-14942와 관련된 문제입니다. 참고: 취약점 보고서는 RouterCfm.cfg 파일 이름 뒤에 ? 문자를 배치하거나 HTTP 요청 헤더가 비정상적이어야 한다고 제시할 수 있지만, 이것이 장치의 HTTP 응답 동작과 왜 관련이 있는지는 알려져 있지 않습니다.
원본 PoC 작성자: Michelle Bonilla
이 CVE가 공개된 지 오랜 시간이 지났지만, 취약점은 여전히 수정되지 않았습니다! (마지막 펌웨어 버전: V12.01.01.42_multi)
python3 main.py <router ip>
👤 dumitory-dev
이 프로젝트가 도움이 되었다면 ⭐️를 눌러주세요!
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.