Acceso no autorizado a archivos de configuración en routers TP-LINK WDR740

Acceso no autorizado a archivos de configuración en routers TP-LINK WDR740

Publicado en Jun 17 2012   |  Plain text version

Resumen

Existe una vulnerabilidad de tipo path traversal en routers TP-Link WDR740ND, WDR740N y posiblemente en otros modelos similares.

Descripción

Modelos:WDR740N, WDR740ND y posiblemente otros
Firmwares:3.12.11 Build 111130 Rel.55312n y posiblemente otros
Fecha:26/05/2012
Severidad:Alta
Impacto:Revelación de archivos de configuración.
Vector de ataque:Remoto sin autenticación
Solución:Sin solución

El router TP-Link WDR740ND/WDR740N cuenta con un servidor HTTP corriendo en el puerto 80 que se encarga de manejar la interfaz administrativa del router.

Existe una vulnerabilidad de tipo path traversal en el URI "/help" que permite leer cualquier archivo del sistema incluyendo archivos de configuración inálambrica.

A través de esta vulnerabilidad se pueden obtener credenciales de servicios adicionales si el router ha sido configurado anteriormente (No-IP, DyDNS, Samba, NFS)

POC

Dotdotpwn's full output

Paulino Calderón
calderon()websec.mx


Últimas entradas en nuestro blog

Diapositivas de congresos anteriores
En los últimos años hemos participado en numerosos congresos. Estas son algunas diapositivas de congresos anteriores.

Panoptic
Un analisis de Panoptic, una herramienta que automatiza el proceso de búsqueda y recuperación de archivos de configuración y logs a través de vulnerabilidades tipo LFI.

Incidente de seguridad en RubyGems.org: vulnerabilidades, explotación y parches
Hace un par de semanas el sitio RubyGems fue vulnerado. ¿Qué podría pasar si algunas gemas del sitio hubieran sido envenenadas de forma exitosa por tan solo un par de horas?

Últimas noticias

Jun 06, 2013
Nuestra participación en el GuadalajaraCON 2013
Roberto Salgado impartió una conferencia sobre inyección SQL que ha sido aceptada para Black Hat y AppSec USA. Paulino Calderón impartió dos talleres, sobre vulnerabilidades en aplicaciones de Android y otro sobre programación NSE.

May 11, 2013
Nuevo servicio de análisis de seguridad de aplicaciones móviles
Enterate de nuestro nuevo servicio de evaluación de seguridad de aplicaciones móviles