
이 저장소는 특정 Arcadyan 라우터에서 발견된 인증되지 않은 GPON 조작 취약점을 문서화합니다.
이 저장소는 스페인의 Orange와 Jazztel이 유통하는 LiveboxFibra Arcadyan 라우터(PRV3399B_B_LT)에서 발견된 인증 없는 취약점을 문서화합니다. 문제는 인증 없이 /cgi/cgi_authpage.js 및 /firstconnection.cgi 엔드포인트를 통해 GPON 링크 값을 추출하고 수정할 수 있다는 점입니다.
/cgi/cgi_authpage.js
slid_value 매개변수를 노출합니다. 이 매개변수는 GPON 링크 값을 16진수 형식으로 포함합니다. 인증 없이 접근할 수 있어 정보 공개로 이어집니다./firstconnection.cgi
https://<router-ip>/cgi/cgi_authpage.js
slid_value 매개변수를 찾아 GPON 비밀번호를 16진수 형식으로 얻습니다./firstconnection.cgi에 다음 페이로드로 POST 요청을 전송합니다:
GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
<BASE64_HEX_GPON_PWD>를 원하는 GPON 값으로 바꾸되, 16진수로 인코딩한 다음 base64로 인코딩합니다.Content-Type 헤더를 text/plain;charset=UTF-8로 설정합니다.이 단계를 자동화하려면 ONT 값 변경 PoC 스크립트 또는 ONT 값 확인 PoC 스크립트를 참조하세요.
/cgi/cgi_authpage.js 및 /firstconnection.htm 엔드포인트에 대한 인증 확인을 구현합니다.이 저장소는 교육 및 연구 목적으로만 제공됩니다. 이 정보를 무단으로 장치를 공격하는 데 사용하지 마십시오. 항상 책임감 있고 윤리적으로 행동하십시오.
자세한 내용이나 추가 발견 사항을 보고하려면 저장소 소유자에게 문의하거나 [email protected]으로 이메일을 보내주십시오.