
TwonkyMedia Server 7.0.11-8.5 Обход каталога CVE-2018-7171
Это репозиторий GitHub, содержащий всю информацию об уязвимости CVE-2018-7171 (и не только).
CVE-2018-7171 представляет собой уязвимость обхода каталогов/файлов в TwonkyMedia Server версии 7.0.11-8.5 (последняя версия). Эксплуатация этой уязвимости позволяет злоумышленнику просматривать все файлы на устройстве, работающем под управлением TwonkyMedia Server, независимо от платформы. Кроме того, злоумышленник может загрузить все медиафайлы (изображения, видео и музыку) с устройства после эксплуатации этой уязвимости. Для эксплуатации этой уязвимости TwonkyMedia Server не должен быть защищён паролем (что является настройкой по умолчанию).
Поскольку огромное количество — около 24 000 экземпляров TwonkyMedia Server, редко защищённых паролем, доступны через интернет, исследователь решил опубликовать эту уязвимость.
Возможно, вы не знаете, что TwonkyMedia Server работает на вашем устройстве, или что он доступен в интернете. Это связано с тем, что TwonkyMedia Server предустановлен на многих NAS-устройствах. Ваш маршрутизатор может автоматически перенаправлять порт UPnP (например, 9000). Это делает TwonkyMedia Server общедоступным.
Если ваши устройства подвержены этой уязвимости, считайте все файлы на устройстве больше не приватными.
Пожалуйста, убедитесь, что вы отключили или защитили свой TwonkyMedia Server паролем, потому что исправления для этой уязвимости не существует.
Любые действия и/или деятельность, связанные с материалом, содержащимся в этом репозитории, являются исключительно вашей ответственностью. Неправильное использование информации в этом репозитории может привести к уголовным обвинениям, предъявленным соответствующим лицам. Автор не несёт ответственности в случае предъявления уголовных обвинений любым лицам, неправильно использующим информацию в этом репозитории для нарушения закона.
Запуск twonky.py для атаки на цели без предварительного взаимного согласия незаконен. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы.
2018-01-20 Уязвимость обнаружена
2018-03-28 Выпущен совет по безопасности
twonky.py можно использовать для удобного просмотра устройств, работающих под управлением TwonkyMedia Server. Также реализована функция, которая проверяет имена файлов и каталогов на наличие ключевых слов из встроенного расширяемого словаря, например, «wallet». Кроме того, запрашивается и отображается интересная системная информация. Также, если обнаружен cookie PHPSESSID (обычно в каталоге /tmp/), автоматически выполняется проверка через Western Digital API. В случае успеха значение этого cookie может быть использовано для захвата устройства WD NAS.
downloadFiles.py (экспериментально) можно использовать для массовой загрузки каталогов, проиндексированных TwonkyMedia Server.
«С Twonky от Lynx Technology вы можете быстро обнаружить свои медиатеки цифровых видео, фотографий и музыки в вашем доме, управлять ими с мобильных устройств и наслаждаться ими на подключенных экранах и колонках.
Twonky Server — это ведущий медиа-сервер DLNA/UPnP от Lynx Technology, который позволяет обмениваться медиа-контентом между подключенными устройствами. Twonky Server используется по всему миру и доступен как отдельный сервер (устанавливаемый конечным пользователем, например, для ПК/Mac) или встраиваемый сервер для таких устройств, как NAS, маршрутизаторы/шлюзы и телеприставки.
Веб-интерфейс Twonky Server предоставляет оптимальные возможности для простого и надежного управления и воспроизведения ваших медиафайлов различными способами, а также для «трансляции» этих медиафайлов на другие подключенные устройства.» --выдержка с https://twonky.com
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt
Вы готовы к работе!
Запуск twonky.py [IP-АДРЕС] [ПОРТ] установит параметр contentbase для TwonkyMedia Server в /../, что позволит в дальнейшем обнаруживать, индексировать и загружать все медиафайлы, доступные на устройстве и подключённых периферийных устройствах, например, USB-накопителях.

Следующие скриншоты показывают, как TwonkyMedia Server теперь можно использовать для доступа ко всем медиафайлам на устройстве, например, в каталоге /root. Имейте в виду, что TwonkyMedia Server работает не только на Unix, но и на Windows; все демонстрации применимы для нескольких операционных систем.

Шаг 1:
Чтобы начать массовую загрузку файлов, доступных через TwonkyMedia Server, просто скопируйте URL
интересующей папки:

Шаг 2: Затем запустите downloadFiles.py [ПУТЬ ДЛЯ СОХРАНЕНИЯ ЗАГРУЗОК]. Параметр пути указывает, куда следует сохранять загруженные файлы. Затем предоставьте скрипту URL папки TwonkyMedia Server, который вы скопировали ранее. Скрипт создаёт новую папку с IP-адресом в качестве имени и автоматически начинает загрузку всех файлов внутри этой папки. Если файлов больше 30, скрипт покажет запрос с общим количеством обнаруженных медиафайлов. Ответьте «Y», и начнётся массовая загрузка.
