
WiFiRanger 7.0.8rc3 Controle de Acesso Incorreto - Escalação de Privilégios
Os roteadores internos WiFiRanger (Core, GoAC) e seus roteadores pareados externos (Sky Pro, EliteAC, EliteAC FM) com versão de firmware 7.0.8rc3 e anteriores permitem acesso anônimo de leitura/escrita ao FTP e deixaram a Chave Privada SSH em claro – tornando uma tarefa trivial visualizar/copiar a chave e fazer login com privilégios de root.
É necessário acesso à rede adjacente para explorar esta vulnerabilidade.
Script de shell extremamente simples que captura a chave privada e faz login como root.
./wifiRangerPwn.sh <WiFiRanger IP>