
В прошивке коммутаторов серии DGS-1510 Websmart были обнаружены уязвимости безопасности. К уязвимостям относятся неаутентифицированный обход команд и неаутентифицированное раскрытие информации.
В прошивке коммутаторов серии DGS-1510 Websmart обнаружены уязвимости безопасности. Уязвимости включают неаутентифицированный обход команд и неаутентифицированное раскрытие информации.
exploit.sh содержит PoC-код и создаёт удалённого пользователя на указанном корпоративном коммутаторе D-Link без аутентификации.
vamin$ sh exploit.sh "1.1.1.1"
####################################################################
#####################################################################
Шаги
1. Соберите информацию о пользователях с уязвимого коммутатора DGS
2. Добавьте пользователя dlinktest на коммутатор DGS
3. Соберите информацию о пользователях и убедитесь, что новый пользователь dlinktest добавлен с правами администратора