0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

D-Link多款路由器存在命令注入的攻击

西西 来源:IOTsec Zone 作者:splash 2022-09-22 16:23 次阅读

漏洞详情

CVE-2022-1262,多款D-Link 路由器固件映像上的 /bin/protest二进制文件容易受到命令注入的攻击。这允许经过身份验证的攻击者以 root 身份执行任意 shell 命令,并且可以很容易地用于在设备上获取 root shell。

e2cd8f2a-3a4e-11ed-9e49-dac502259ad0.png

固件解密

dlink的dir系列解密方法很相似,大多都是在上一版本中存在固件解密文件,一般是以qemu用户态运行解密程序就可以完成,如果找不到未加密的版本或者中间版本的固件时,可找型号相近的固件,实际测试中,某些型号的固件解密程序确实是通用的,大致操作如下,根据架构切换执行根目录,运行相应二进制解密文件

e2eb7508-3a4e-11ed-9e49-dac502259ad0.png

漏洞复现

在路由器文件系统根目录下,chroot切换根路径

e303e62e-3a4e-11ed-9e49-dac502259ad0.png

启动cli,以进入router终端。

e346ac7a-3a4e-11ed-9e49-dac502259ad0.png

(在实际运行的设备中,这里是一个后门,使用telnet连接,账户为admin,web口令+硬编码@twsz2018,如passwd@twsz2018,即可进入

e3690b8a-3a4e-11ed-9e49-dac502259ad0.png

直接运行系统命令会出错,加上分号截断,可以成功执行系统命令

漏洞分析

IDA分析/bin/protest,已知存在命令注入漏洞,首先查看system调用,有一处会将输入的client_secret值拼接到字符串使用system()去执行,复现时第一条回显信息和伪代码片段上方的printf信息吻合,说明程序确实执行到system()上方,也就没有再去调试看

e386945c-3a4e-11ed-9e49-dac502259ad0.png

编辑:黄飞

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 路由器
    +关注

    关注

    22

    文章

    3500

    浏览量

    111341
  • D-Link
    +关注

    关注

    0

    文章

    11

    浏览量

    18266

原文标题:【技术干货】D-Link多款路由器存在cli命令注入

文章出处:【微信号:IOTsec Zone,微信公众号:IOTsec Zone】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    新思科技使用智能模糊测试工具Defensics检测到D-Link的行为漏洞

    新思科技在早前发现D-Link DIR-850存在漏洞。此漏洞允许未经过身份验证的用户加入路由器提供的无线网络。一旦加入该网络,用户就可以访问该网络上任何其他用户可用的所有服务、计算机和设备。未经授权访问网络通常是更广泛
    的头像 发表于 11-30 18:10 9159次阅读

    【§网络安全技巧§】利用路由器的安全特性控制DDoS攻击

       DDoS攻击路由器依然成为新网络攻击模式,那路由器怎么设置才可以防止遭到DDoS攻击呢,本文简要做一个总结。现在32位系统的小编再教大
    发表于 07-17 11:02

    使用cc3200连2个路由器smartconfig一个成功一个不成功,请问是什么原因导致连接不上?

    TL-WR702N. 路由器 使用smartconfig可以连上.D-link DI-524M.路由器, 使用smartconfig连接不上.同时通过使用cc3200 切到AP方法配好密码.再切到sta状态,也无
    发表于 06-07 10:52

    ESP8266随机断开与路由器的连接是为何?

    ESP8266 与 WIFI 网络断开连接时我保持原样,而是重新启动 WIFI 路由器,ESP8266 会重新上线,就像什么都没发生一样。知道是什么原因造成的吗?我使用的是 D-link DIR-822 路由器,它没有给我造成
    发表于 02-23 07:20

    使用D-Link AirPlus G Wireless Ut

                使用D-Link AirPlus G Wireless
    发表于 08-04 16:34 3088次阅读

    如何给无线路由器加密

    如何给无线路由器加密 在浏览器网址栏输入路由的IP,比如:TP-link的是192.168.1.1        D-link
    发表于 02-25 10:49 5712次阅读

    首个家长控制路由器发布

    D-Link与OpenDNS今天宣布将发布一款内置OpenDNS家长控制服务的路由器产品,它可以根据OpenDNS中的不同模式自动封杀家长不希望让孩子看到的内容。
    发表于 07-21 09:08 1451次阅读

    几种常见路由器设置方法

    几种常见路由器设置方法以宽带路由器D-Link的di-740p型号为例介绍路由器设置方法。
    发表于 12-12 16:43 1.4w次阅读

    tp-link无线路由器设置与安全

    今天就给大家说说TP-Link无线路由器设置与安全。一、TP-Link无线路由器初始设置。架设好TP-Link无线
    发表于 12-21 10:04 90次下载
    tp-<b class='flag-5'>link</b>无线<b class='flag-5'>路由器</b>设置与安全

    大Bug!D-Link路由器存在安全漏洞,易被黑客攻击

    随着互联网的迅速发展,网络安全问题也被高度重视,一不小心用户就会面临被黑客攻击的风险。 美国对电子产品的监管异常严格,特别是路由器这种网络设备,管控就更严了。
    发表于 01-07 01:52 679次阅读

    黑客破解漏洞取得D-Link路由器操控权

    研究员发现,部分D-Link路由器存在多个漏洞,黑客利用这些漏洞可获得其全部控制权,且目前尚无安全补丁发布。在Linksys路由器中也出现了严重安全漏洞。
    的头像 发表于 10-20 11:02 5051次阅读

    TP-Link命令注入漏洞警报

    根据ZDI分析报告,受影响的路由器中的二进制程序/usr/bin/tdpServer中存在命令注入漏洞。 此二进制程序运行在TP-Link
    发表于 05-01 17:33 1460次阅读
    TP-<b class='flag-5'>Link</b><b class='flag-5'>命令</b><b class='flag-5'>注入</b>漏洞警报

    d-link无线路由器的设置方法

    和大众路由器一样,D-Link无线路由器的无线设置其实也非常的简单。d-link路由器怎么设置?登录D-
    发表于 05-13 14:33 2322次阅读
    <b class='flag-5'>d-link</b>无线<b class='flag-5'>路由器</b>的设置方法

    TP Link无线路由器设置图文教程

    TP-link 无线路由器设置图文教程 怎么设置TP-link无线路由器图解
    发表于 09-27 14:24 6次下载

    D-Link NAS设备存在严重漏洞,易受攻击注入任意命令攻击

    该问题源于URL处理软件中的CGI脚本段“/cgi-bin/ nas_sharing. CGI”,其对HTTPGET请求的处理过程存在漏洞。该漏洞以CVE-2024-3273作为识别号,其方式包括以”system“参数进行的命令注入
    的头像 发表于 04-08 10:28 288次阅读