本仓库记录了在西班牙Orange和Jazztel分发的LiveboxFibra Arcadyan路由器(PRV3399B_B_LT)中发现的一个无需认证的漏洞。问题在于能够通过/cgi/cgi_authpage.js和/firstconnection.cgi端点无需认证地提取和修改GPON链路值。
/cgi/cgi_authpage.js
slid_value参数,该参数包含十六进制格式的GPON链路值。无需认证即可访问,导致信息泄露。/firstconnection.cgi
https://<router-ip>/cgi/cgi_authpage.js
slid_value参数,以获取十六进制格式的GPON密码。/firstconnection.cgi发送POST请求,载荷如下:
GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
<BASE64_HEX_GPON_PWD>替换为所需的GPON值,该值先进行十六进制编码,然后再进行base64编码。Content-Type头设置为text/plain;charset=UTF-8。请参考更改ONT值PoC脚本或检查ONT值PoC脚本以自动化这些步骤。
/cgi/cgi_authpage.js和/firstconnection.htm端点实施认证检查。本仓库仅供教育和研究目的。请勿使用此信息未经授权利用设备。始终以负责任和合乎道德的方式行事。
如需更多信息或报告其他发现,请联系仓库所有者或发送电子邮件至[email protected]