
Некорректное управление доступом на маршрутизаторе D-Link DIR-605L
Некорректный контроль доступа на маршрутизаторе D-Link DIR-605L
Из-за некорректного контроля доступа возможен захват учётной записи администратора без какой-либо аутентификации при отправке запроса при определённых условиях (достаточно, чтобы легитимный администратор был авторизован)
Фактически можно выполнить любое действие, доступное через веб-панель конфигурации маршрутизатора, включая изменение пароля администратора (что приводит к захвату управления)
Этот эксплойт автоматизирует весь процесс установки любого пароля для пользователя admin на маршрутизаторе
Удачного взлома :)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119
https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368
https://twitter.com/OscarAkaElvis/status/1744042753707712916
https://twitter.com/OscarAkaElvis/status/1744452649011892566