
DGS-1510 Websmart 스위치 시리즈 펌웨어에서 보안 취약점이 발견되었습니다. 취약점에는 인증되지 않은 명령 우회 및 인증되지 않은 정보 노출이 포함됩니다.
DGS-1510 Websmart 스위치 시리즈 펌웨어에서 보안 취약점이 발견되었습니다. 이 취약점에는 인증되지 않은 명령 우회 및 인증되지 않은 정보 공개가 포함됩니다.
exploit.sh는 PoC 코드를 포함하며, 지정된 D-Link Enterprise Switch에 인증 없이 원격 사용자를 생성합니다.
vamin$ sh exploit.sh "1.1.1.1"
####################################################################
#####################################################################
단계
1. 취약한 DGS 스위치에서 사용자 정보 수집
2. DGS 스위치에 dlinktest 사용자 이름 추가
3. 사용자 정보를 수집하고 새 dlinktest 사용자가 관리자 액세스 권한으로 추가되었는지 확인