
Exploit de RCE não autenticado para Fantec MWiD25-DS
Writeup da CVE-2022-28113 por @code-byter
==========================
Este é um writeup sobre a exploração do Roteador de Viagem Fantec MWiD25-DS (Versão de firmware: 2.000.030). Esta vulnerabilidade permite que qualquer usuário não autorizado execute comandos arbitrários como usuário root. Uma vulnerabilidade na funcionalidade de backup (upload.csp) permite que qualquer usuário grave arquivos e, assim, redefina as senhas dos usuários sem um cookie de sessão válido. Usando essas novas credenciais, o atacante pode entrar na interface web e explorar uma vulnerabilidade de estouro de buffer. O parâmetro SSID da funcionalidade de configuração de cliente wifi é vulnerável a um estouro de heap e permite que o atacante execute comandos arbitrários no terminal. Toda a exploração é possível sem qualquer entrada do usuário ou reinicialização necessária.
.. image:: images/router.jpg :width: 1200
Arquivo afetado: /protocol.csp
.. image:: images/base.png :width: 1000
Todo o processo de exploração é automatizado com um script python. Para abrir um shell root, execute exploit.py.
.. code:: python
python3 exploit.py 10.10.10.254
.. image:: images/exploit.png :width: 1600
.. footer::
Daniel Schwendner, E-mail: [email protected], Instagram: code_byter