根据以前披露D-Link路由器漏洞的经验,这东西相当容易出漏洞,一名安全研究员公开披露了10个0Day漏洞,涉及 D-Link  DIR 850L 无线 AC1200 双波段千兆云路由器。

安全研究员Pierre Kim选择公开披露这些漏洞, 并称其中的安全性相当的糟糕,总的来说, Kim 认为Dlink850L 路由器 "设计得很差", 因为 "基本上所有的方面都有问题, 从局域网到广域网,甚至包括自定义 MyDLink 云协议。

10爆出的0Day漏洞

Kim说这个10个0day影响D-Link 850L revision A 和revision B。

  1. 固件 "保护" Kim 说 "不存在对固件映像的保护;" 攻击者可以将固件上载到路由器。D-Link RevA 的固件根本没有保护, D-Link RevB的固件虽然受保护的, 但居然把密码写在里面(硬编码)。
  2. D-Link 850L RevA 的 局域网LAN 和 广域网WAN 都容易受到 "几个琐碎的" 跨站脚本漏洞(XSS) 影响。Kim 在路由器管理面板的 PHP 代码中提供了四 XSS 漏洞的示例。即便是经过身份验证的用户,攻击者也可以使用 XSS窃取身份验证 cookie。
  3. D-Link 850L RevB 的 局域网LAN 和 广域网WAN也很脆弱。Kim 说, 攻击者可以检索管理密码, 并使用 MyDLink 云协议将设备添加到攻击者的帐户中, 以便获得对 路由器的完全访问权限 。他给出了一个相当详细的攻击场景, 但添加了一个免责声明称, 他的发现没有超过 D-Link接使用条款。
  4. 脆弱的云协议对 D-Link 850L RevA 和RevB都有影响。Kim 指出, D-Link不仅在 MyDLink 服务中使用 明文存储所有设备的密码, 而且 TCP 中继系统根本没有使用加密方式,来保护用户和 MyDLink 之间的通信。MyDLink 接口允许用户输入 Gmail 帐户的凭证, 这
    • "似乎不是一个好主意, 因为路由器和云平台之间的通信,没有使用自签名证书进行加密或加密, 并且密码通过此隧道通过互联网发送。
    • Kim 补充说, "这些漏洞可能会影响某些 D-Link NAS/路由器/照相机 (每个支持 MyDLink 云协议的设备)。
  5. D-Link 850L RevB 路由器有后门。他说, 登录到 Alphanetworks (使用提供的密码) 将允许攻击者在设备上获取Root shell。
  6. stunnel 专用密钥在 D-Link 850L RevA 和 RevB 的固件中硬编码, 能进行 中间人攻击 (MitM ) 。
  7. 由于没 有进行身份验证检查, 攻击者可以更改 D-Link 850L RevA 路由器的 DNS 配置, 将通信转发到他或她的服务器, 并控制该设备。
  8. 在 D-Link 850L RevA 和 RevB 中都暴露了本地文件,其中使用明文存储弱文件权限和凭据。
  9. 在 D-Link 850L RevB 路由器上运行的 DHCP 客户端容易受到多种命令注入攻击, 从而让攻击者获 得Root权限。Kim 指出,
    • "此攻击将通过在路由器内启用 DHCP 服务器服务,中继到内部客户端。因此, 如果您连接到有漏洞的D-Link路由器,你也会被攻击。
  10. 在 D-Link 850L RevA 和 RevB 中运行的一些守护进程有 远程 DoS漏洞 , 可以通过 LAN 远程崩溃。
原文发布时间:2017年9月11日 
本文由:csoonline发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/dlink850l-10-0day#
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

千兆云路由器Dlink850L10个0Day漏洞成筛子 PoC满天飞 随便拿Root权限相关推荐

  1. 5G千兆工业路由器 poe供电

    TG463系列5G千兆工业路由器,支持5G网络,具备5路千兆网口,4路POE口.接口丰富,同时接入更多设备及传感器.支持多种VPN协议(OpenVPN.IPSEC.PPTP.L2TP等).可无缝对接各 ...

  2. 性价比之王——H3C Magic R300千兆版路由器

    这是一个以光速向前发展的时代,数据的爆发和技术的迭代,把网络变成现代人的生活必需品."宁可一日不食,不可一日不上网."这也许是当下年轻人的真实写照.想要畅快在网络世界里遨游,路由器 ...

  3. 安装 “烽火Wi-Fi 6千兆智能路由器“所遇到的问题

    一.具体概述    安    装:新版的"烽火Wi-Fi 6千兆智能路由器"安装成功后,使手机都能够进行无线连接 .    问    题:电脑只能连接"有线"网 ...

  4. 家用双wan口路由器推荐_请推荐双WAN口的有线千兆硬路由器?

    利益相关:TP-LINK一线销售人员 (来看看会不会有推荐我司产品的2333 ) 路由器:TL-ER3220G,带机量300终端,可管理50个AP,最大支持四条宽带接入 POE交换机:TL-SF100 ...

  5. 5款100元千兆WiFi5路由器,刷机玩真的香

    我"捡"了5款100元路由器,真的香 2019年09月24日 我淘了5款百元路由器,是真的香. 移动互联网高速发展的今天,我们对网络的需求.要求也日益提高.5G 的普及和真正实用又 ...

  6. 2.4gwifi能跑满100m宽带吗_家里升级100m宽带,也买了千兆端口路由器,但wifi速度却没有跑满...

    3 应邀回答本行业问题. 家庭升级了100M宽带,也买了千兆路由器,wifi速度没有跑满,这种情况其实也是比较正常的. 100M宽带的光猫,连接路由器的WAN口也是10/100M以太网卡,连接的网线是 ...

  7. 8月第1周安全回顾 0Day漏洞成企业最大威胁 应重视网络监听

    文章同时发表在:[url]http://netsecurity.51cto.com/art/200708/52822.htm[/url] 本周(0730至0805)安全方面值得关注的新闻集中在安全管理 ...

  8. 隐藏了十年的Sudo漏洞爆出:无需密码就能获取root权限

    Sudo,想必但凡接触过Linux或Unix操作系统的开发者都知道这个可以"为所欲为"的应用程序,系统管理员可通过Sudo让普通用户执行部分或全部的root命令. 而就在 1 月 ...

  9. CVE-2021-3156:隐藏10年之久的 Sudo 漏洞,可使任意用户获得root 权限(详述)

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 Qualys 公司的研究团队在几乎所有主流 Unix 类操作系统都部署的 sudo 中发现了一个隐藏近10年之久的堆溢出漏洞,可导致任 ...

最新文章

  1. 太TM难看了,我自己都看不下去了
  2. Custom Control 设计初论
  3. 几个关于money处理的函数
  4. tensorflow打印模型图_[深度学习]TensorRT加速tensorflow实例
  5. mac iTunes启动失败,声称iTunes文件夹被锁定
  6. Redis报错:redis.exceptions.ResponseError: MISCONF Redis is configured to save RDB snap
  7. 笨办法学 Python · 续 练习 47:`bc`
  8. 从0打卡leetcode之day 3 -- 最大子序列和
  9. 排序算法3:最常用的排序——快速排序
  10. DES算法的加解密原理(详细算法+样例Demo)
  11. linux版虚拟示波器,借你一双慧眼——DSCope虚拟示波器评测
  12. 公网linux服务器地址,Linux终端查看服务器公网IP地址的四条命令
  13. POJ 1035 拼写检查
  14. Pr入门系列之二:导入与管理素材
  15. 深入理解JavaScript学习笔记-第一章
  16. 行业缩减他却增加!海尔智家研发投入创新高
  17. C++/C语言中十进制转二进制的常见方法
  18. [Excel] 用sumproduct函数实现数据透视表功能
  19. c语言打印三角99乘法表,用c语言打印99乘法表4种三角形
  20. 鸿蒙系统可以跟ios媲美吗,国产系统有盼头了?任正非说不需要两三年,鸿蒙就能和iOS媲美...

热门文章

  1. 1120. Friend Numbers (20)-PAT甲级真题
  2. 【数据结构】堆、堆排序笔记
  3. android spp协议,Android蓝牙开发SPP协议通信
  4. ai电磁组属于什么组_飞思卡尔智能车电磁组分区算法介绍
  5. 数据库查询索引(sql单个索引和复合索引)
  6. Nginx负载调度器+双Tomcat负载及会话共享+MySQL后端数据库
  7. Linux桌面版横评:五、Ubuntu 7.04
  8. vuex文档阅读学习1
  9. PLSQL 实现split
  10. 轻轻松松统计代码行数