
TwonkyMedia Server 7.0.11-8.5 Navegação de Diretórios CVE-2018-7171
Este é um repositório GitHub que contém todas as informações relevantes sobre CVE-2018-7171. (e mais)
CVE-2018-7171 representa uma vulnerabilidade de travessia de diretório/arquivo no TwonkyMedia Server versão 7.0.11-8.5 (versão mais recente). Explorar esta vulnerabilidade permite que um atacante liste todos os arquivos localizados no dispositivo que está executando o TwonkyMedia Server, independentemente da plataforma. Além disso, um atacante consegue baixar todos os arquivos de mídia (imagens, vídeos e músicas) de um dispositivo após explorar esta vulnerabilidade. Para explorar esta vulnerabilidade, o TwonkyMedia Server não deve estar protegido por senha (que é a configuração padrão).
Como um grande número, cerca de 24'000 instâncias do TwonkyMedia Server raramente protegidas por senha, estão acessíveis pela internet, o pesquisador decidiu publicar esta vulnerabilidade.
Talvez você não saiba que o TwonkyMedia Server está sendo executado no seu dispositivo nem saiba que ele está exposto na internet. Isso se deve ao fato de que o TwonkyMedia Server é pré-instalado em muitos dispositivos NAS. Seu roteador pode encaminhar automaticamente a porta UPnP (por exemplo, 9000). Isso torna o TwonkyMedia Server acessível publicamente.
Se seus dispositivos forem afetados por esta vulnerabilidade, considere todos os arquivos do seu dispositivo como não mais privados.
Certifique-se de desligar ou proteger seu TwonkyMedia Server com uma senha, pois não há correção disponível para esta vulnerabilidade.
Quaisquer ações e/ou atividades relacionadas ao material contido neste repositório são de sua exclusiva responsabilidade. O uso indevido das informações neste repositório pode resultar em acusações criminais contra as pessoas em questão. O autor não será responsabilizado no caso de quaisquer acusações criminais serem apresentadas contra qualquer indivíduo que faça uso indevido das informações neste repositório para infringir a lei.
Executar o twonky.py para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis.
2018-01-20 Vulnerabilidade descoberta
2018-03-28 Aviso de segurança publicado
twonky.py pode ser usado para navegar confortavelmente por dispositivos que executam o TwonkyMedia Server. Além disso, uma funcionalidade é implementada que verifica nomes de arquivos e diretórios em relação a uma wordlist extensível embutida para palavras-chave, por exemplo "wallet". Além disso, informações interessantes do sistema são solicitadas e apresentadas ao usuário. Também, se um cookie PHPSESSID for descoberto (geralmente no diretório /tmp/), uma verificação contra a API da Western Digital é executada automaticamente. Se bem-sucedido, o valor deste cookie pode ser usado para assumir o controle do dispositivo NAS da WD.
downloadFiles.py (experimental) pode ser usado para realizar downloads em massa de diretórios indexados pelo TwonkyMedia Server.
"Com o Twonky da Lynx Technology, você pode descobrir rapidamente suas bibliotecas de mídia de vídeos digitais, fotos e músicas em sua casa, controlá-las a partir de dispositivos móveis e apreciá-las em telas e alto-falantes conectados.
O Twonky Server é o servidor de mídia DLNA/UPnP líder do setor da Lynx Technology que permite compartilhar conteúdo de mídia entre dispositivos conectados. O Twonky Server é usado mundialmente e está disponível como servidor autônomo (instalável pelo usuário final, por exemplo, para PCs/Macs) ou como servidor embarcado para dispositivos como NAS, roteadores/gateways e STBs.
A interface web do Twonky Server oferece capacidade ideal para você controlar e reproduzir seus arquivos de mídia de várias maneiras de forma fácil e confiável, e "transmitir" esses arquivos de mídia para outros dispositivos conectados." --extraído de https://twonky.com
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt
Você está pronto para começar!
Executar twonky.py [ENDEREÇO IP] [PORTA], definirá o parâmetro contentbase do TwonkyMedia Server para /../, permitindo a partir de agora a descoberta, indexação e download de todos os arquivos de mídia disponíveis no dispositivo e periféricos conectados, por exemplo, unidades USB.

As seguintes capturas de tela mostram como o TwonkyMedia Server agora pode ser usado para acessar todos os arquivos de mídia disponíveis no dispositivo, por exemplo, no diretório /root. Esteja ciente de que o TwonkyMedia Server não está apenas sendo executado em Unix, mas também em instalações Windows; todas as demonstrações são aplicáveis a múltiplos sistemas operacionais.

Passo 1:
Para iniciar o download em massa de arquivos, compartilhados pelo TwonkyMedia Server, basta copiar a URL
da pasta de interesse:

Passo 2: Em seguida, execute downloadFiles.py [CAMINHO PARA SALVAR DOWNLOADS]. O parâmetro de caminho especifica onde os arquivos baixados devem ser salvos. Em seguida, forneça ao script a URL da pasta do TwonkyMedia Server que você copiou anteriormente. Agora o script cria uma nova pasta com o endereço IP como nome e inicia automaticamente o download de todos os arquivos dentro da pasta. Se houver mais de 30 arquivos de mídia, o script mostrará um prompt com a contagem total de arquivos de mídia descobertos. Responda "Y", o download em massa começará.
