
Эксплойт, подтверждающий концепцию для CVE-2019-7642, демонстрирующий неавторизованный доступ к журналам DNS-запросов и истории входов на уязвимых маршрутизаторах D-Link через открытые веб-интерфейсы.
Маршрутизаторы D-Link с функцией mydlink имеют некоторые веб-интерфейсы без требований аутентификации. Злоумышленник может удаленно получить журналы DNS-запросов пользователей и журналы входа в систему.
Уязвимые цели включают, помимо прочего, последние версии прошивок DIR-817LW (A1-1.04), DIR-816L (B1-2.06), DIR-850L (A1-1.09) и DIR-868L (A1-1.10).
PoC1: http://target/mydlink/get_LogDnsQuery.asp
PoC2: http://target/mydlink/get_TriggedEventHistory.asp