CVE-2019-17525
ROTEADOR D-LINK "MODELO Nº: DIR-615" com "VERSÃO DE FIRMWARE:20.10" & "VERSÃO DE HARDWARE:T1"
Uma vulnerabilidade encontrada na página de login-in do ROTEADOR D-LINK "DIR-615" com "FIRMWARE VERSION:20.10" & "HARDWARE VERSION:T1" que permite que invasores ignorem facilmente o CAPTCHA na página de login por BRUTEFORCING.
ALVO
"Página de Log-in" do ROTEADOR D-LINK "MODEL NO: DIR-615" com "FIRMWARE VERSION:20.10" & "HARDWARE VERSION:T1" (Endereço IP do login do roteador).
CENÁRIO DE ATAQUE E ETAPAS DE REPRODUÇÃO
- Encontre o IP PÚBLICO da REDE ALVO.
- Ao navegar pelo IP Alvo no navegador, obteremos uma Página de Login do ROTEADOR.
- Preencha as credenciais de login necessárias.
- Preencha o CAPTCH corretamente e intercepte a requisição no Burpsuit.
- Envie a Requisição para o Intruder e selecione as variáveis alvo, ou seja, username & password que serão bruteforçadas na aba Positions.
- Defina os payloads nas variáveis alvo, ou seja, username & password, na aba Payloads.
- Defina os erros em (the validatecode is invalid & username or password error, try again) GREP-MATCH na aba Options.
- Agora clique em iniciar ataque e você encontrará as credenciais corretas.
CUMPRIMENTOS
Huzaifa Hussain
https://twitter.com/disguised_noob
https://www.linkedin.com/in/huzaifa-hussain-046791179