
Este repositório documenta uma vulnerabilidade de manipulação GPON não autenticada descoberta em certos roteadores Arcadyan.
Este repositório documenta uma vulnerabilidade não autenticada descoberta em roteadores LiveboxFibra Arcadyan distribuídos pela Orange e Jazztel na Espanha (PRV3399B_B_LT). O problema reside na capacidade de extrair e modificar o valor do link GPON através dos endpoints /cgi/cgi_authpage.js e /firstconnection.cgi sem autenticação.
/cgi/cgi_authpage.js
slid_value, que contém o valor do link GPON em formato hexadecimal. Pode ser acessado sem autenticação, levando a uma divulgação de informações./firstconnection.cgi
https://<ip-do-roteador>/cgi/cgi_authpage.js
slid_value na resposta JSON para obter a senha GPON em formato hexadecimal./firstconnection.cgi com o seguinte payload:
GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
<BASE64_HEX_GPON_PWD> pelo valor GPON desejado, codificado em hexadecimal e depois em base64.Content-Type como text/plain;charset=UTF-8.Consulte o Script PoC para alterar valor ONT ou o Script PoC para verificar valor ONT para automatizar esses passos.
/cgi/cgi_authpage.js e /firstconnection.htm.Este repositório é destinado apenas para fins educacionais e de pesquisa. Não utilize estas informações para explorar dispositivos sem autorização. Sempre aja de forma responsável e ética.
Para mais informações ou para relatar descobertas adicionais, entre em contato com o proprietário do repositório ou envie um e-mail para [email protected]