URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 57127
[ Назад ]

Исходное сообщение
"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."

Отправлено opennews , 22-Июл-09 20:46 
В Linux прошивке для беспроводных маршрутизаторов DD-WRT обнаружена (http://www.securityfocus.com/bid/35742/info) уязвимость, позволяющая получить полный контроль над устройством. Проблема связана с ошибкой в реализации встроенного http-сервера, выполняемого с правами пользователя root. Для выполнения кода достаточно выполнить запрос вида "http://routerIP/cgi-bin/;command_to_execute".


По умолчанию http-сервис доступен только для внутренних сетевых интерфейсов маршрутизатора, тем не менее выполнение команд злоумышленника может быть инициировано со стороны пользователя через организацию CSRF (cross-site request forgery) атаки (например, сформировать обращение через тег "img src=http://192.168.0.1/cgi-bin/;CMD" ). Патч с исправлением уязвимости можно загрузить здесь (http://www.dd-wrt.com/dd-wrtv2/down.php?path=downloads%.../).

URL: http://www.theregister.co.uk/2009/07/21/critical_ddwrt_route.../
Новость: http://www.opennet.me/opennews/art.shtml?num=22702


Содержание

Сообщения в этом обсуждении
"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено mma , 22-Июл-09 20:46 
закрыть доступ чемто вроде htaccess  подефолту да и все.

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено kost BebiX , 22-Июл-09 21:02 
Еще забыл оторвать руки программисту :-)

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено drioptr , 22-Июл-09 21:10 
rofl

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено m0xf , 22-Июл-09 21:40 
Проверил. Запросило пароль для доступа к роутеру. После ввода пароля команда выполнилась.
CSRF отлавливается и выводится ошибка "Cross Site Action detected!". Не вижу тут никакой уязвимости.

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено sndev , 23-Июл-09 11:19 
это у вас пароль запросило. У 90% юзверей дай божее вообще понятие есть что там еще какой-то пароль нужен

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено m0xf , 23-Июл-09 15:03 
Пустой пароль прошивка не принимает.

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено Аноним , 22-Июл-09 22:17 
ААААААААА!!!!!!!!!!! ТОЛЬКО что прошил прошивку DD-WRT на свой роутер!!!!!!!!!!!!
а вчера установил на все компы Adobe Reader и сразу зашел на секлаб, а там новость:
"Adobe предлагает пользователям установить уязвимую версию Adobe Reader"
Такое совпадение ДВА РАЗА подрят ???? Неверю...

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено Michael Shigorin , 23-Июл-09 12:37 
Ничего, за одного битого двух небитых дают ;-)

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено User294 , 23-Июл-09 22:35 
> Такое совпадение ДВА РАЗА подрят ???? Неверю...

Да нет, тут то как раз все правильно и закономерно.


"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено jahh , 22-Июл-09 22:31 
и зачем такой эксплойт в паблике??? ;)

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено Stepanoff , 23-Июл-09 00:02 
автор новости упоротый, команды выполняются только после авторизации. А после нее мне и ломать ничего не надо, доступ и так есть.

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено klalafuda , 23-Июл-09 00:53 

я вам по секрету скажу только тссс! там истчо ssh есть. скорее всего. он, правда, тоже хочет авторизации. скорее всего. но если её ввести то таких дров можно наломать - мама не горюй. только тссс! а то завтра наступит the end of internet.

// wbr


"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено Simps , 23-Июл-09 10:02 
А представь что ты авторизован на железке ( она же твоя ;) ), а тебе используя CSRF покажут "смешную" картинку на каком нибудь сайте?

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено Аноним , 23-Июл-09 10:59 
> А представь что ты авторизован на железке ( она же твоя ;) )

Да всем делать нефиг, только бы на роутере авторизованным повисеть.


"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено init , 23-Июл-09 10:03 
А на моем dir-300 сработало без авторизации
http://172.16.254.1/cgi-bin/;reboot

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено chemtech , 23-Июл-09 11:21 
И что? нажимаешь на твою ссылку и он ребутиться? хм.

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено RomanCh , 23-Июл-09 11:35 
Удобно! Можно юзерские роутеры в провайдерской локалке админить. На главную страничку вешаешь правильную ссылку и все юзеры правильно обновляют параметры.

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено ShU , 23-Июл-09 15:02 
Ты уверен что в твоей локалке есть DD-WRT?

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено RomanCh , 23-Июл-09 23:55 
>Ты уверен что в твоей локалке есть DD-WRT?

В локалке порядка 30к хосто. Думаю найдётся :-)


"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено init , 23-Июл-09 13:58 
именно, через 3 секунды,после того, как я ввел это в браузер, роутер пошел ребутиться - кабель не подключен и т.д.

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено SilentLexx , 23-Июл-09 12:29 
Вчера только обновил прошивку... И сегодня придётся видимо (((

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено init , 23-Июл-09 15:37 
нет, если ты оновил на 12533, то там как раз бага нет

[UPDATE] We have integrated most of the fixed build files into the router database. You can check there if files for build 12533 are available for your router.


"В DD-WRT обнаружена уязвимость, позволяющая получить полный "
Отправлено Аноним , 23-Июл-09 18:53 
команды срабатывают и без авторизации, просто вывода нет (не верите? попробуйте reboot) .. а вот уязвимость эта больше похоже на дыру, которую разрабы себе специально оставили,,..

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено Аноним , 27-Июл-09 17:09 
А у меня не работает ( ЧЯДНТ?

"В DD-WRT обнаружена уязвимость, позволяющая получить полный ..."
Отправлено mrtaxi , 25-Авг-09 05:24 
поставить доступ только по https и все нормально