
Vulnerabilidade de autenticação baseada em cookies no Tk-Rt-Wr135G
Vulnerabilidade de autenticação baseada em cookies no Tk-Rt-Wr135G
Fornecedor afetado: Think Technology
Produto afetado: Roteador Wireless Ac 1199Mbps Tk-Rt-Wr135G
Versão afetada: Firmware V3.0.2-X000
A vulnerabilidade permite contornar o formulário de login no roteador TK-RT-WR135G, permitindo que um atacante altere qualquer configuração projetada para o roteador. Isso é possível alterando o valor do cookie LoginStatus, modificando seu valor inicial de "false" para "true", o que faz com que o usuário permaneça logado por um período determinado.
Pode ser explorado através do console de um navegador web ou de um inspetor de cookies.
A vulnerabilidade permite vetores de ataque como sequestro de DNS, alterando o DNS padrão para qualquer outro arbitrário hospedado em uma máquina que faça parte da LAN com regras de DNS personalizadas, atualizações de firmware personalizadas e requisições diretas não autenticadas ao roteador usando ferramentas como curl.
https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca