
WiFiRanger 7.0.8rc3 부적절한 접근 제어 - 권한 상승
WiFiRanger 실내 라우터(Core, GoAC) 및 그와 짝을 이루는 실외 라우터(Sky Pro, EliteAC, EliteAC FM)에서 펌웨어 버전 7.0.8rc3 및 이전 버전을 실행하는 경우 익명 FTP 읽기/쓰기 액세스를 허용하고 SSH 개인 키를 평문으로 남겨두어 키를 보고 복사한 후 루트 권한으로 로그인하는 것을 간단하게 만듭니다.
이 취약점을 악용하려면 인접 네트워크 액세스가 필요합니다.
개인 키를 가져와 루트로 로그인하는 매우 간단한 셸 스크립트입니다.
./wifiRangerPwn.sh <WiFiRanger IP>