
Acesso não autenticado na configuração padrão do D-Link DWR-M972V
D-Link DWR-M972V Versão de Software 1.05SSG Vulnerabilidade de Acesso Não Autenticado
O acesso não autenticado na configuração padrão do D-Link DWR-M972V (Versão de Software 1.05SSG) permite que um atacante anônimo acesse o roteador e carregue scripts maliciosos de backdoor através de acesso público.
Autenticação Incorreta
D-Link
D-Link DWR-M972V Versão de Software 1.05SSG
RouterOS no roteador
Remoto
Verdadeiro
Verdadeiro
Para explorar a vulnerabilidade, o atacante anônimo poderia explorar.
Chanon Temkamolsin, Weelapat Umarsa
O testador navegou até a GUI de configurações web e realizou uma redefinição de fábrica do roteador antes do teste.

O testador conectou o cabo LAN do seu dispositivo ao roteador e usou "nmap" para escanear as portas abertas do roteador. A varredura revelou que o roteador tinha as seguintes portas abertas: "22-SSH", "23-Telnet" e "443-HTTP".

O testador tentou acessar o roteador via SSH e conseguiu fazer login como usuário root sem senha.

O testador tentou o mesmo método na porta WAN e descobriu que ela permitia acesso ao roteador da mesma forma que a porta LAN local.

Além disso, o testador tentou definir uma senha para autenticação do roteador, mas descobriu que não era possível configurar uma senha para autenticação no roteador.