
D-Link DIR-605L 라우터에서의 부적절한 액세스 제어
D-Link DIR-605L 라우터의 부적절한 접근 제어
부적절한 접근 제어로 인해, 특정 상황에서 인증 없이 요청을 보내 관리자 계정을 탈취할 수 있습니다 (정당한 관리자가 로그인되어 있기만 하면 됨)
실제로, 웹 설정 패널에서 수행 가능한 모든 라우터 작업(관리자 비밀번호 변경 포함)을 수행할 수 있으며, 이는 계정 탈취로 이어집니다.
이 익스플로잇은 라우터의 관리자 사용자에 대해 임의의 비밀번호를 설정하는 전체 과정을 자동화합니다.
Happy hacking :)
11/12/2023: 취약점 발견
12/12/2023: Mitre에 보고
20/12/2023: Mitre로부터 아직 답변이 없어, 책임 있는 공개의 일환으로 D-Link에 보고
22/12/2023: D-Link가 취약점을 확인하고 수정하지 않을 것이라는 공지 게시 (https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368)
23/12/2023: 공급업체의 공지 링크를 Mitre에 공유
04/01/2024: Mitre에서 CVE 번호 할당 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119)
07/01/2024: 공개 공개 (https://twitter.com/OscarAkaElvis/status/1744042753707712916)
08/01/2024: 익스플로잇 제작 및 PoC 동영상 생성 (https://twitter.com/OscarAkaElvis/status/1744452649011892566)
08/01/2024: Exploit-db에 익스플로잇 전송, 답변 없음
21/04/2024: Exploit-db 재제출
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119
https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368
https://twitter.com/OscarAkaElvis/status/1744042753707712916
https://twitter.com/OscarAkaElvis/status/1744452649011892566