
Обход аутентификации Tenda N300 через некорректный заголовок HTTP-запроса
Обход аутентификации Tenda N300 через некорректный заголовок HTTP-запроса (Python PoC)
Устройства Tenda N300 F3 с прошивкой 12.01.01.48 позволяют удалённым злоумышленникам получать конфиденциальную информацию (возможно, включая строку http_passwd) при прямом запросе к cgi-bin/DownloadCfg/RouterCfm.cfg — этот случай связан с CVE-2017-14942. Примечание: в отчёте об уязвимости может говориться, что после имени RouterCfm.cfg необходимо поставить символ ? или же заголовки HTTP-запроса должны быть нестандартными; однако неизвестно, почему эти детали влияют на поведение HTTP-ответа устройства.
Автор оригинального PoC: Michelle Bonilla
С момента публикации этого CVE прошло много времени, но уязвимость до сих пор не исправлена! (Последняя версия прошивки: V12.01.01.42_multi)
python3 main.py <router ip>
👤 dumitory-dev
Поставьте ⭐️, если этот проект помог вам!
Этот проект лицензирован по MIT.