CVE-2019-17525
Маршрутизатор D-LINK "MODEL NO: DIR-615" с "FIRMWARE VERSION:20.10" и "HARDWARE VERSION:T1
Уязвимость, обнаруженная на странице входа маршрутизатора D-LINK "DIR-615" с "FIRMWARE VERSION:20.10" и "HARDWARE VERSION:T1", позволяет злоумышленникам легко обходить CAPTCHA на странице входа путем брутфорса.
ЦЕЛЬ
"Страница входа" маршрутизатора D-LINK "MODEL NO: DIR-615" с "FIRMWARE VERSION:20.10" и "HARDWARE VERSION:T1" (IP-адрес входа в маршрутизатор).
СЦЕНАРИЙ АТАКИ И ШАГИ ВОСПРОИЗВЕДЕНИЯ
- Найдите ПУБЛИЧНЫЙ IP-адрес ЦЕЛЕВОЙ СЕТИ.
- При переходе по целевому IP-адресу в браузере отобразится страница входа в маршрутизатор.
- Заполните необходимые учетные данные для входа.
- Правильно заполните CAPTCHA и перехватите запрос в Burpsuit.
- Отправьте запрос в Intruder и выберите целевые переменные, т.е. username и password, которые будем перебирать, на вкладке Positions.
- Задайте payloads для целевых переменных, т.е. username и password, на вкладке Payloads.
- Задайте ошибки (the validatecode is invalid и username or password error, try again) в GREP-MATCH на вкладке Options.
- Теперь запустите атаку и вы найдете правильные учетные данные.
С УВАЖЕНИЕМ
Huzaifa Hussain
https://twitter.com/disguised_noob
https://www.linkedin.com/in/huzaifa-hussain-046791179