
Exploits de prova de conceito para roteadores D-Link DIR8xx
phpcgi é responsável por processar requisições para páginas .php, .asp e .txt. Além disso, verifica se um usuário está autorizado ou não. No entanto, se uma requisição for elaborada de maneira adequada, um atacante pode facilmente contornar a autorização e executar um script que retorna um login e senha para um roteador.
Devido a um erro na implementação do protocolo hnap, podemos estourar a pilha e executar comandos sh arbitrários com privilégios de root.
Se você tiver acesso a uma porta ethernet, poderá enviar firmware personalizado para um dispositivo, pois o serviço de recuperação do sistema é iniciado e fica disponível por alguns segundos após a reinicialização.