Fantec MWiD25-DS 未经认证的 RCE 漏洞利用
CVE-2022-28113 分析报告 作者:@code-byter
==========================
这是一篇关于 Fantec MWiD25-DS 旅行路由器(固件版本:2.000.030)漏洞利用的分析报告。该漏洞允许任何未经授权的用户以 root 身份执行任意命令。备份功能(upload.csp)中的漏洞允许任何用户写入文件,从而无需有效会话 Cookie 即可重置用户密码。利用这些新凭据,攻击者可以登录 Web 界面并利用缓冲区溢出漏洞。设置 WiFi 客户端功能的 SSID 参数存在堆溢出漏洞,使攻击者能够执行任意终端命令。整个利用过程无需任何用户输入或重启。
.. image:: images/router.jpg :width: 1200
受影响文件:/protocol.csp
.. image:: images/base.png :width: 1000
整个利用过程通过 Python 脚本自动完成。要获得 root shell,请运行 exploit.py。
.. code:: python
python3 exploit.py 10.10.10.254
.. image:: images/exploit.png :width: 1600
.. footer::
Daniel Schwendner, 邮箱:[email protected], Instagram:code_byter