
Этот репозиторий документирует уязвимость манипуляции GPON без аутентификации, обнаруженную в некоторых маршрутизаторах Arcadyan.
В данном репозитории описывается неаутентифицированная уязвимость, обнаруженная в маршрутизаторах LiveboxFibra Arcadyan, распространяемых Orange и Jazztel в Испании (PRV3399B_B_LT). Проблема заключается в возможности извлечения и изменения значения GPON-ссылки через конечные точки /cgi/cgi_authpage.js и /firstconnection.cgi без аутентификации.
/cgi/cgi_authpage.js
slid_value, который содержит значение GPON-ссылки в шестнадцатеричном формате. Доступ к нему возможен без аутентификации, что приводит к раскрытию информации./firstconnection.cgi
https://<router-ip>/cgi/cgi_authpage.js
slid_value в JSON-ответе, чтобы получить GPON-пароль в шестнадцатеричном формате./firstconnection.cgi со следующей полезной нагрузкой:
GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
<BASE64_HEX_GPON_PWD> на нужное GPON-значение, закодированное в шестнадцатеричном формате, а затем в base64.Content-Type в значение text/plain;charset=UTF-8.Обратитесь к PoC-скрипту изменения значения ONT или PoC-скрипту проверки значения ONT для автоматизации этих шагов.
/cgi/cgi_authpage.js и /firstconnection.htm.Этот репозиторий предназначен только для образовательных и научно-исследовательских целей. Не используйте эту информацию для эксплуатации устройств без разрешения. Всегда действуйте ответственно и этично.
Для получения дополнительной информации или сообщения о новых находках, пожалуйста, свяжитесь с владельцем репозитория или отправьте письмо на [email protected]