
Exploit de prova de conceito para CVE-2019-7642 demonstrando acesso não autenticado aos logs de consultas DNS e histórico de login em roteadores D-Link vulneráveis através de interfaces web expostas.
Roteadores D-Link com o recurso mydlink possuem algumas interfaces web sem exigência de autenticação. Um atacante pode obter remotamente os logs de consultas DNS e logs de login dos usuários.
Os alvos vulneráveis incluem, mas não se limitam, às versões de firmware mais recentes de DIR-817LW (A1-1.04), DIR-816L (B1-2.06), DIR-850L (A1-1.09) e DIR-868L (A1-1.10).
PoC1: http://target/mydlink/get_LogDnsQuery.asp
PoC2: http://target/mydlink/get_TriggedEventHistory.asp