| CVE 网址: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45599 |
|---|---|
| 报告人: | TanYeeTat |
| 产品: | Aztech WMB250AC 无线 Mesh 路由器 |
| 受影响固件: | 2020 发布版 (topaz-linux.lzma.img) |
| 固件下载: | 闭源 |


漏洞已于 2022年6月7日 通过 [email protected] 报告给 Aztech 的安全团队,截至 2023年2月21日 未收到任何回复。
在 login.php 网页的 80 端口上的 password 认证字段中存在一个 PHP 类型混淆(Type Juggling)漏洞,攻击者可以在不知道管理员密码的情况下进行身份验证。然而,这种情况发生的概率非常低,因为管理员的 MD5 哈希密码必须以 0e 开头,后跟数字。下面提供了易受 PHP 类型混淆攻击的明文密码及其相应 MD5 哈希的完整列表,以及一篇详细解释该攻击的参考博客。
TLDR:login.php 中处理身份验证检查的 PHP 源代码使用的是宽松比较(==,两个等号),而不是严格比较(===,三个等号)。

将管理员用户的密码配置为明文值,该值经 MD5 哈希后以 0e 开头,后跟数字
PJNPDWY,MD5:0e291529052894702774557631701704
注意:无效哈希
0e123456789012345678901234567890同样有效
在 Web 服务上以用户名 admin 和 MD5 类型混淆列表 中的任意明文密码(例如 240610708)进行管理员身份验证。