
O firmware da série de switches Websmart DGS-1510 foi encontrado com vulnerabilidades de segurança. As vulnerabilidades incluem bypass de comando não autenticado e divulgação de informações não autenticada.
Descobriu-se que o firmware da série de switches Websmart DGS-1510 possui vulnerabilidades de segurança. As vulnerabilidades incluem bypass de comando não autenticado e divulgação de informações não autenticada.
O exploit.sh contém o código PoC e criará um usuário remoto no Switch Empresarial D-Link especificado sem autenticação.
vamin$ sh exploit.sh "1.1.1.1"
####################################################################
#####################################################################
Passos
1. Coletar as informações do usuário do switch DGS vulnerável
2. Adicionar um nome de usuário dlinktest no switch DGS
3. Coletar as informações do usuário e verificar o novo usuário dlinktest adicionado com Acesso de Administrador