千家信息网

如何利用发现的漏洞接管D-Link路由器

发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,今天就跟大家聊聊有关如何利用发现的漏洞接管D-Link路由器,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。前言我曾发现了D-Link路由器不同
千家信息网最后更新 2025年02月23日如何利用发现的漏洞接管D-Link路由器

今天就跟大家聊聊有关如何利用发现的漏洞接管D-Link路由器,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。

前言

我曾发现了D-Link路由器不同型号的多个漏洞,今天我要分享的是我最近发现的D-Link路由器的三个漏洞,综合利用这三个漏洞,可以获取D-Link路由器管理权限,实现对其成功接管。


目录遍历漏洞 - CVE-2018-10822

CVSS v3评分:8.6

漏洞描述:D-Link路由器Web界面中存在的目录遍历漏洞

漏洞危害: 允许攻击者利用HTTP请求,在"GET /uir" 后添加 /.. 或 //读取任意文件,漏洞存在原因在于D-Link路由器未完全修复的CVE-2017-6190

影响产品:

DWR-116型号中固件版本低于 1.06

DIR-140L型号中固件版本低于 1.02

DIR-640L型号中固件版本低于 1.02

DWR-512型号中固件版本低于 2.02

DWR-712型号中固件版本低于 2.02

DWR-912型号中固件版本低于 2.02

DWR-921型号中固件版本低于 2.02

DWR-111型号中固件版本低于 1.01

漏洞验证:

$ curl http://routerip/uir//etc/passwd

安全研究者Patryk Bogdan早前曾上报过该漏洞(CVE-2017-6190),但D-Link官方只在某些版本产品中进行了修复,一些新版产品中却未完全修复。

明文密码储存漏洞 - CVE-2018-10824

漏洞描述:D-Link路由器存有用户设置的明文密码

漏洞危害:攻击者可以读取存在于/tmp/目录下的用户明文密码

影响产品:

DWR-116型号中固件版本低于 1.06

DIR-140L型号中固件版本低于 1.02

DIR-640L型号中固件版本低于 1.02

DWR-512型号中固件版本低于 2.02

DWR-712型号中固件版本低于 2.02

DWR-912型号中固件版本低于 2.02

DWR-921型号中固件版本低于 2.02

DWR-111型号中固件版本低于 1.01

漏洞验证:由于目前D-Link存在大量未修复的该漏洞相关产品,为了避免对用户造成安全损害,我把具体的明文密码储存目录用XXX作了隐藏代替,明文密码具体储存位置为/tmp/XXX/0 文件中,具备上述目录遍历漏洞的攻击者可以轻松获取得到,从而实现提权。

$ curl http://routerip/uir//tmp/XXX/0

这条命令无需验证,即可获得一个二进制的config配置文件,其中包含了管理员的用户名密码和其它敏感配置信息,从而获取对D-Link路由器的控制权。

命令注入漏洞 - CVE-2018-10823

CVSS v3评分: 9.1

漏洞描述:获得身份验证的攻击者可以通过在chkisg.htm页面中注入shell命令以执行任意代码,实现设备的深入控制。

影响产品:

DWR-116型号中固件版本低于1.06

DWR-512型号中固件版本低于2.02

DWR-712型号中固件版本低于2.02

DWR-912型号中固件版本低于2.02

DWR-921型号中固件版本低于2.02

DWR-111型号中固件版本低于1.01

漏洞验证:

1、登录路由器

2、请求以下链接:

$ curl http://routerip/chkisg.htm%3FSip%3D1.1.1.1%20%7C%20cat%20%2Fetc%2Fpasswd

3、查看响应的passwd文件内容。

综合利用

综合利用以上三个漏洞,可以轻松获得对D-Link路由器的代码执行和完全控制权。

看完上述内容,你们对如何利用发现的漏洞接管D-Link路由器有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注行业资讯频道,感谢大家的支持。

版本 漏洞 固件 型号 路由 路由器 产品 密码 明文 目录 验证 内容 攻击者 文件 用户 攻击 三个 命令 影响 控制 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 生活中网络安全例子及解决办法 联动服务器 天联服务器提示开启了休眠模式 广东软件开发外包有哪些 显示器怎么分屏软件开发 crt上怎么操作数据库 铁路上的网络技术有什么好处 工业互联网交控科技 数据库乘号怎么表示 企业网中的网络技术 公共信息网络安全报警网站 监理对软件开发加快进度的函 增设网络安全专业就业前景 网络安全监测探针设备 电脑怎么开启数据库权限 全球大企业接连被袭击网络安全 软件开发接单一个人 足球经理fm球员数据库 印度云服务器要多少钱一个月 网络安全个人安全相关知识 网络安全教育班会结语 明日之后官服最好的服务器 数据库系统主要分为哪几部分 能源云平台软件开发 数据库技术意义 华为手机数据库能力 国家网络安全产业园区成都 ciw网络安全试题 免费 数据库用什么比较好 完美世界手游服务器怎么转
0