
Уязвимость аутентификации на основе cookie в Tk-Rt-Wr135G
Уязвимость аутентификации на основе cookie в Tk-Rt-Wr135G
Затронутый вендор: Think Technology
Затронутый продукт: беспроводной маршрутизатор Ac 1199Mbps Tk-Rt-Wr135G
Затронутая версия: прошивка V3.0.2-X000
Уязвимость позволяет обойти форму входа в маршрутизаторе TK-RT-WR135G, что даёт атакующему возможность изменять любую конфигурацию, предусмотренную для маршрутизатора. Это становится возможным путём изменения значения cookie LoginStatus — с исходного значения "false" на "true", что позволяет пользователю оставаться в системе в течение заданного периода времени.
Эксплуатируется через консоль веб-браузера или инспектор cookie.
Уязвимость допускает такие векторы атаки, как перехват DNS путём изменения DNS по умолчанию на любой произвольный, размещённый на машине, входящей в локальную сеть, с собственными правилами DNS, неавторизованные обновления прошивки и прямые запросы к маршрутизатору без аутентификации с использованием таких инструментов, как curl.
https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca