logo

Linksys WRT54GC: Vulnerabilidade no Web Admin

logo

Durante alguns testes que realizei no roteador que uso aqui em casa, o WRT54GC, da linha de compactos da linksys, encontrei algumas falhas. A primeira já foi publicada, e é gravissima: O script Administration.cgi (e possivelmente outros .cgi usados) não verifica se o usuário que envia um POST para ele está logado como administrador ou não. Desta forma, criando um formulário, é possivel modificar a senha do administrador sem que você tenha feito login. Um outro fator aumenta, ainda mais, o risco da falha: Ela funciona também na administração remota do router. Ou seja, se o roteador tiver habilitado uma porta para administração remota (Para IPs da web), esta pode ser usada para explorar a falha.

A Linksys (americana) já foi contatada e comunicaram que o PoC (prova de conceito da vulnerabilidade) que os enviei foi enviada para equipe de engenharia.

O Packet Storm Security e a Security Focus já publicaram a falha:
Link para a descrição da falha no Security Focus
Link para o exploit de prova de conceito (PoC) da falha no Packet Storm Security

Ainda estou realizando análises neste roteador e possivelmente novos relatos estão por vir.

4 Responses to “Linksys WRT54GC: Vulnerabilidade no Web Admin”

  1. [...] Información: Linksys WRT54GC: Vulnerabilidade no Web Admin Linksys WRT54GC – Administration Password Change Click aquí para agregar este articulo a una red [...]

  2. alexis says:

    interesante, es lo mismo si la interface es https?

  3. Olá amigo. Se não estou enganado, o WRT54GC não suporta https (SSL).

  4. [...] Información: Linksys WRT54GC: Vulnerabilidade no Web Admin Linksys WRT54GC – Administration Password [...]

Leave a Reply

Powered by WP Hashcash

logo
logo
Sistema por: Wordpress | Tema: Elegant Themes