已发现 DGS-1510 Websmart 交换机系列固件存在安全漏洞。这些漏洞包括未经身份验证的命令绕过和未经身份验证的信息泄露。
exploit.sh 包含 PoC 代码,并且它会在指定的 D-Link 企业级交换机上无需身份验证创建一个远程用户。
vamin$ sh exploit.sh "1.1.1.1"
####################################################################
#####################################################################
步骤
1. 从 DGS 易受攻击的交换机收集用户信息
2. 在 DGS 交换机中添加一个名为 dlinktest 的用户
3. 收集用户信息并验证新添加的 dlinktest 用户具有管理员访问权限