
Эксплойт Proof-of-concept и анализ для инъекции команд и встроенных учётных данных бэкдора в NAS-устройствах D-Link, позволяющие неавторизованное удалённое выполнение кода через nas_sharing.cgi.
Описанная уязвимость затрагивает несколько NAS-устройств D-Link, включая модели DNS-340L, DNS-320L, DNS-327L и DNS-325, среди прочих. Уязвимость находится в URI nas_sharing.cgi и обусловлена двумя основными проблемами: бэкдором, обеспечиваемым жёстко заданными учётными данными, и уязвимостью внедрения команд через параметр system. Данная эксплуатация может привести к произвольному выполнению команд на затронутых NAS-устройствах D-Link, предоставляя злоумышленникам потенциальный доступ к конфиденциальной информации, изменение конфигурации системы или отказ в обслуживании путём указания команды, затрагивая более 92 000 устройств в Интернете.

CWE-77 (внедрение команд) и CWE-798 (использование жёстко заданных учётных данных).
Уязвимость находится в CGI-скрипте nas_sharing.cgi и приводит к:
user=messagebus) и пустое поле пароля (passwd=). Это указывает на бэкдор, позволяющий несанкционированный доступ без надлежащей аутентификации.system в запросе содержит значение в кодировке base64, которое после декодирования оказывается командой.Создание вредоносного HTTP-запроса: подготовьте HTTP GET-запрос, нацеленный на конечную точку /cgi-bin/nas_sharing.cgi.
GET /cgi-bin/nas_sharing.cgi?user=messagebus&passwd=&cmd=15&system=<BASE64_ENCODED_COMMAND_TO_BE_EXECUTED>

Успешная эксплуатация этой уязвимости может позволить злоумышленнику выполнять произвольные команды в системе, что потенциально может привести к несанкционированному доступу к конфиденциальной информации, изменению конфигураций системы или условиям отказа в обслуживании.