
Техническое исследование и анализ эксплуатации уязвимости обхода аутентификации в прошивке TP-Link TL-WR840N (CVE-2018-12633).
Техническое исследование и анализ эксплуатации уязвимости обхода аутентификации в прошивке TP-Link TL-WR840N (CVE-2018-12633).
⚠️ Отказ от ответственности: Данный репозиторий предназначен только для образовательных и исследовательских целей. Представленный анализ демонстрирует уязвимость в устаревшей прошивке, чтобы подчеркнуть важность управления жизненным циклом и применения обновлений. Несанкционированная эксплуатация устройств, которые вам не принадлежат, является незаконной.
Данное исследование документирует успешную эксплуатацию CVE-2018-12633 — критической логической ошибки в HTTPd-сервере маршрутизатора TP-Link TL-WR840N Wireless N Router. Уязвимость позволяет неаутентифицированному злоумышленнику обойти механизм входа в систему, манипулируя HTTP-заголовком Referer, что приводит к полному административному доступу и извлечению конфиденциальных данных.
Логика устаревшего веб-сервера проверяет запросы исключительно на основе HTTP-заголовка Referer, а не безопасного токена сессии. Если запрос утверждает, что исходит от внутренней страницы mainFrame.htm, сервер доверяет ему как аутентифицированному.
Устройство отображало административную блокировку (Ошибка 9003) из-за чрезмерного количества неудачных попыток входа. Обычные инъекции в консоль JavaScript (вызов функций $.act) не удались из-за обфусцированных конечных точек API в этой версии прошивки.
С помощью curl мы сформировали запрос для обхода блокировки и прямого доступа к файлу конфигурации.
Команда атаки:
curl -H "Referer: http://192.168.0.1/mainFrame.htm" \
"http://192.168.0.1/userRpm/Romfile.cfg" \
-o router_backup.bin
Результат: Успешная загрузка файла router_backup.bin (~6 КБ).
Расшифровка: Двоичный файл был зашифрован с использованием DES. Используя RouterPassView или собственный дешифратор DES на Python, мы восстановили:
Для защиты сетевой инфраструктуры от данного конкретного вектора:
Хотя CVE-2018-12633 является логической ошибкой, возникающие тенденции в безопасности встраиваемых устройств указывают на переход к более сложным векторам, включая:
Автор: Ignatius Wilhelmus Kim Kerans
Специалист по кибербезопасности | Инженер сетевой инфраструктуры