Urządzenia D-Link DIR-600 Rev Bx z oprogramowaniem w wersji 2.x zawierają podatność typu path traversal, która pozwala zdalnym atakującym na odczyt plików z systemu bez żadnego uwierzytelnienia. Szczególnie niebezpieczny jest fakt, że exploit umożliwia bezpośrednie ujawnienie hasła administratora urządzenia.
▸ Pokaż oryginał (EN)
D-Link DIR-600 Rev Bx devices with v2.x firmware allow remote attackers to read passwords via a model/__show_info.php?REQUIRE_FILE= absolute path traversal attack, as demonstrated by discovering the admin password.
Podatność znajduje się w skrypcie PHP dostępnym pod ścieżką model/__show_info.php, który akceptuje parametr REQUIRE_FILE bez odpowiedniej walidacji. Atakujący może podać dowolną bezwzględną ścieżkę do pliku systemowego jako wartość tego parametru, co powoduje, że serwer odczytuje i zwraca zawartość wskazanego pliku. Mechanizm path traversal pozwala w ten sposób na odczyt wrażliwych plików konfiguracyjnych zawierających dane uwierzytelniające, w tym hasło administratora.
Atakujący uzyskuje pełen dostęp do wrażliwych plików systemowych urządzenia bez żadnego uwierzytelnienia, co w praktyce oznacza możliwość przejęcia pełnej kontroli administracyjnej nad routerem poprzez odczyt i wykorzystanie hasła administratora.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Ze względu na wiek urządzenia i oprogramowania należy rozważyć wymianę sprzętu na nowszy model aktywnie wspierany przez producenta. Jako środek tymczasowy należy ograniczyć dostęp do interfejsu zarządzania urządzenia wyłącznie do zaufanych sieci lokalnych oraz zablokować dostęp z sieci WAN.
D-Link DIR-600 Rev Bx z oprogramowaniem (firmware) w wersji 2.x
Dla tej podatności dostępny jest publiczny exploit opublikowany w bazie Exploit-DB (exploit nr 42581). Podatność została opisana przez badacza Jithin D Kurup na platformie Tumblr.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 600 B1
HWDlinkwszystkie wersjeDlink Dir 600 B1 Firmware
OSDlink2.01
Powiązane podatności
D-Link — hardcodowane konto Alphanetworks z dostępem TELNET
D-Link DNS-320L/325/327L/340L — zakodowane na stałe poświadczenia (hard-coded credentials)
Command Injection w D-Link DIR-820L umożliwiający eskalację uprawnień do root
D-Link DSL-2750B — zdalne command injection bez uwierzytelnienia (CLI)
Buffer overflow w D-Link Go-RT-AC750 via cgibin/hnap_main — RCE bez uwierzytelnienia