
Эксплойт аутентифицированного RCE для маршрутизаторов ASUS ExpertWiFi и RT-AX57 Go через внедрение команд в splash_page_SDN.cgi. Требует действительный токен входа для выполнения произвольных команд на целевом устройстве.
Прошивки ASUS ExpertWiFi EBM63, EBM68 и RT-AX57 Go до патча от 12-04-2024 содержат уязвимость внедрения команд в функции splash_page_SDN.cgi. Когда злоумышленник отправляет специально сформированный запрос, он может добиться произвольного выполнения кода.
Ссылки:
Уязвимость представляет собой аутентифицированный RCE, пользователям этого скрипта необходимо сначала получить токен входа (значение asus_token из заголовка cookie) цели.
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>
Пример: создание файла в каталоге tmp
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt"
Автор создал это программное обеспечение исключительно для академических исследований и помощи в понимании связанных с ним рисков безопасности. Кроме того, это программное обеспечение не предназначено для использования для атак на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Рекомендуется ответственное использование.