
CVE-2019-7642에 대한 개념 증명 익스플로잇으로, 취약한 D-Link 라우터에서 노출된 웹 인터페이스를 통해 DNS 질의 로그 및 로그인 기록에 대한 인증되지 않은 접근을 시연합니다.
mydlink 기능이 있는 D-Link 라우터의 일부 웹 인터페이스는 인증이 필요하지 않습니다. 공격자는 원격으로 사용자의 DNS 쿼리 로그와 로그인 로그를 획득할 수 있습니다.
취약한 대상에는 최신 펌웨어 버전의 DIR-817LW (A1-1.04), DIR-816L (B1-2.06), DIR-850L (A1-1.09), DIR-868L (A1-1.10) 등이 포함되지만 이에 국한되지는 않습니다.
PoC1: http://target/mydlink/get_LogDnsQuery.asp
PoC2: http://target/mydlink/get_TriggedEventHistory.asp