Jump to content

Recommended Posts

Posted

http://www.security.nnov.ru/Idocument664.html

=============== PROBLEM DESCRIPTION ==================

 

The CGI /cgi-bin/firmwarecfg, when executed, checks the existence of the file fw_ip under /var/tmp/. If this file exists, all IP addresses listed inside it are given straight access to the device, without the need for authentication. If this file doesn't exists, the CGI creates a new one, putting the requesting address inside.

 

If the web configuration console is accessible from internet

and if nobody have never called the CGI before (es: from a workstation

inside the LAN), then everybody can gain access to the router,

download the config.xml file which contains users account and passwords,

have access to the private network, modify or alter the firmware of the

router, etc.

 

=================== FIX INFORMATION ===================

 

Actually there is no solution to problem due to the fact that

it seems an hidden feature.

The work around is to call the CGI /cgi-bin/firmwarecfg from a

known address of the local network and/or disable web console access

from the internet.

 

 

PS. Прокси заказывали? Не волнует, оплачено. :-)

Настраивается туннель к этому dlink'у и по туннелю идёт ВЕСЬ трафик левого юзера, а не только http

Posted

Оригинальный текст сообщения о уязвимости:

http://www.security.nnov.ru/Idocument664.html

 

Уязвимые модели:

D-Link DSL-502T

D-Link DSL-504T

D-Link DSL-562T

D-Link DSL-G604T

 

Пояснение.

 

Такой рутер (при успешной атаке) можно использовать как VPN-концентратор и гнать через него любой трафик по туннелю. Т.е. это не классический прокси, а публичная точка доступа.

Posted
О! Еще я думаю там много дыр есть ?-)

как грязи. в (почти) каждом АП и роутере - по тфтп можно залить вместо прошивки что угодно без авторизации.. просто SuperDDoS... ну как?

Posted
PS. Прокси заказывали? Не волнует, оплачено. :-)

Настраивается туннель к этому dlink'у и по туннелю идёт ВЕСЬ трафик левого юзера, а не только http

 

По умолчанию, из вне, доступа на телнет и www нет. Так что

такой возможностью могут воспользоваться только

локальные юзеры. Если говорить про Стрим, то тут тоже

не все так просто, включена фильтрация по этим портам, и боятся не стоит. И последнее, в последних прошивках этой

фичи не будет, покрайней мере в тестовых и в новой для

DSL-502T такое не проходит:)...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.