Interfejs webowy modemu kablowego Technicolor TC7230 STEB 01.25 jest podatny na atak DNS rebinding, który pozwala zdalnemu atakującemu na przejęcie kontroli nad urządzeniem bez żadnego uwierzytelnienia. Skutkiem ataku może być uzyskanie zewnętrznego dostępu do powłoki systemowej z uprawnieniami root.
▸ Pokaż oryginał (EN)
The web interface on the Technicolor TC7230 STEB 01.25 is vulnerable to DNS rebinding, which allows a remote attacker to configure the cable modem via JavaScript in a victim's browser. The attacker can then configure the cable modem to port forward the modem's internal TELNET server, allowing external access to a root shell.
Atakujący wykorzystuje technikę DNS rebinding, aby skłonić przeglądarkę ofiary do wykonania złośliwego kodu JavaScript w kontekście interfejsu administracyjnego modemu. Za pomocą tego kodu atakujący może zmieniać konfigurację urządzenia bez wiedzy użytkownika. W szczególności możliwe jest skonfigurowanie przekierowania portów (port forwarding), które udostępnia wewnętrzny serwer TELNET modemu na zewnątrz sieci. W rezultacie atakujący uzyskuje zdalny dostęp do powłoki systemowej z uprawnieniami root.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalny dostęp do powłoki systemowej z uprawnieniami root, co umożliwia dowolną modyfikację konfiguracji modemu, przechwytywanie ruchu sieciowego oraz dalszy ruch w sieci ofiary.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego modemu oraz monitorowanie nieautoryzowanych zmian w konfiguracji przekierowania portów.
Technicolor TC7230 STEB z firmware w wersji 01.25
Podatność jest powiązana z publicznie ujawnioną kampanią badawczą Cable Haunt (cablehaunt.com), a szczegółowy raport techniczny oraz kod exploita są publicznie dostępne w referencjach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTechnicolor Tc7230 Steb
HWTechnicolorwszystkie wersjeTechnicolor Tc7230 Steb Firmware
OSTechnicolor0.1.25
Powiązane podatności
Broadcom based cable modems across multiple vendors are vulnerable to a buffer overflow, which allows a remote...
Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth
Ujawnienie danych uwierzytelniających Wi-Fi przez SNMP w Technicolor CWA0101
Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP
Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP