CVE-2019-17525
D-LINK 路由器 "型号: DIR-615","固件版本:20.10" 及 "硬件版本:T1"
在 D-LINK 路由器 "DIR-615"(固件版本:20.10,硬件版本:T1)的登录页面发现一个漏洞,允许攻击者通过暴力破解轻松绕过登录页面的验证码。
目标
D-LINK 路由器 "型号: DIR-615"(固件版本:20.10,硬件版本:T1)的登录页面(路由器的登录IP地址)。
攻击场景与复现步骤
- 找到目标网络的公网IP。
- 在浏览器中访问目标IP,将看到路由器的登录页面。
- 填写所需的登录凭据。
- 正确填写验证码,并在 Burpsuite 中拦截请求。
- 将请求发送到 Intruder,在 Positions 选项卡下选择目标变量(即用户名和密码,我们将对其进行暴力破解)。
- 在 Payloads 选项卡下为目标变量(即用户名和密码)设置有效载荷。
- 在 Options 选项卡下的 GREP-MATCH 中设置错误信息("验证码无效" 和 "用户名或密码错误,请重试")。
- 现在点击开始攻击,您将找到正确的凭据。
致谢
Huzaifa Hussain
https://twitter.com/disguised_noob
https://www.linkedin.com/in/huzaifa-hussain-046791179