安全通报: Syrotech 路由器中的多个漏洞

s1lv3r

版主

s1lv3r Rep
0
0
0
Rep
0
s1lv3r Vouches
Vouches
0
8 MONTHS
8 8 MONTHS OF SERVICE
s1lv3r 获得
0
0
0
获得
0
s1lv3r 凭证
0
0
0
凭证
0
主题
22
点赞
0
HakB
8
在社区成长 8 月
LEVEL 90 100 XP
 

概述:​

我们的安全研究发现Syrotech SY-GPON-1110-WDONT 路由器中存在多个高风险漏洞。这些问题带来了严重的风险,包括未经授权的访问、数据泄露和身份验证机制减弱。
以下是每个已识别漏洞的详细信息、其影响以及概念验证(PoC) 摘要。
overview

受影响的版本​

受影响的路由器型号是Syrotech SY-GPON-1110-WDONT,并进行了固件迭代。
硬件版本: 3.7L
固件版本: 3.1.02-231102
1. Cookie 未设置安全标志(CVE-2024-41684)
描述:
Syrotech SY-GPON-1110-WDONT 路由器无法为cookie 设置“安全”标志,从而使敏感数据容易通过未加密的连接被拦截。此缺陷允许攻击者访问会话标识符和其他敏感信息,可能导致未经授权的访问和操纵路由器或网络。
影响:
如果Cookie 上没有“安全”标志,敏感数据(包括会话标识符)就会暴露,并可能被未经授权的个人拦截。此漏洞可能使攻击者能够访问并危害路由器和网络。
POC:
路由器未能设置“安全”标志会导致通过未加密的连接传输敏感信息。攻击者可以通过数据包嗅探或中间人攻击来拦截这些cookie,从而带来重大的安全风险。
syrotech
未设置安全标志的Cookie2。未设置HTTPOnly 标志的Cookie (CVE-2024-41685)
描述:
路由器缺少cookie 的“HTTPOnly”标志,允许通过未加密的连接拦截敏感信息。攻击者可以利用此漏洞来访问和操纵会话数据,从而给路由器和网络带来重大安全风险。
影响:
Syrotech SY-GPON-1110-WDONT 路由器无法为cookie 设置“HTTPOnly”标志,从而将会话标识符和其他敏感数据暴露给未经授权的用户拦截。此漏洞可能导致未经授权的访问并危害网络。
POC:
由于缺少“HTTPOnly”标志,敏感cookie 会以未加密的方式传输,并且可以通过数据包嗅探或中间人攻击等技术进行拦截。该漏洞允许未经授权访问用户帐户和管理界面,因此需要立即修复。
gly5ouwmtbx63.webp
Cookie 未设置HTTPOnly 标志3。密码策略绕过(CVE-2024-41686)
描述:
Syrotech SY-GPON-1110-WDONT 路由器的密码策略绕过允许用户设置不符合安全标准的密码,从而削弱安全性并可能使路由器遭受未经授权的访问和威胁。
影响:
Syrotech SY-GPON-1110-WDONT 路由器漏洞允许使用不安全的密码,从而带来未经授权的访问、网络操纵和潜在数据泄露的风险。立即采取行动对于补救至关重要。
POC:
用户可以通过在SY-GPON-1110-WDONT 路由器上设置一位数字密码来绕过Syrotech 的密码策略。
password policy bypass
密码策略绕过4。敏感信息的明文传输(CVE-2024-41687)
描述:
路由器的关键“未加密凭证”因以明文形式存储密码而产生漏洞。如果攻击者获得对后端的访问权限,则此缺陷允许攻击者访问和操纵路由器设置。
影响:
Syrotech SY-GPON-1110-WDONT 路由器以明文形式存储凭据,导致未经授权的访问和操纵风险。需要立即采取行动减轻这些安全威胁。
POC:
密码以明文形式存储,如果攻击者访问路由器的固件或数据库,则可以读取密码。该缺陷允许未经授权的访问和操纵,凸显了紧急修复的必要性。
uo2lklbxhun65.webp
敏感信息的明文传输5。敏感信息的明文存储(CVE-2024-41688)
描述:
敏感凭证以明文形式存储,使路由器面临未经授权的访问和操纵。需要立即采取行动修复此安全缺陷。
影响:
Syrotech SY-GPON-1110-WDONT 路由器以明文形式存储敏感凭证,存在未经授权的访问和数据泄露的风险。需要立即采取补救措施。
POC:
如果攻击者获得对路由器固件或数据库的访问权限,则可以读取以明文形式存储的凭据,从而导致未经授权的访问和潜在的操纵。
Cleartext Storage of Sensitive Information
敏感信息的明文存储6。硬编码凭据(CVE-2024-41689)
描述:
敏感的WLAN_WPS_PSK 密码不安全地存储在路由器的代码中,允许攻击者在访问脚本时窃取凭据。需要立即采取行动。
影响:
Syrotech SY-GPON-1110-WDONT 路由器将WLAN_WPS_PSK 密码存储在代码中,从而存在未经授权的访问和网络泄露的风险。需要立即采取补救措施。
POC:
WLAN_WPS_PSK 密码在源代码中公开,使具有固件访问权限的攻击者能够绕过WPS PIN 并获得Wi-Fi 网络访问权限。
5k4sbfl1ofi67.webp
硬编码凭据7。明文形式的默认凭证存储(CVE-2024-41690)
描述:
默认Web UI 凭据以明文形式存储,使路由器面临未经授权的访问和控制。需要立即采取行动解决此安全问题。
影响:
Syrotech SY-GPON-1110-WDONT 路由器以明文形式存储默认Web UI 凭据,存在未经授权的访问和路由器操纵的风险。必须立即采取补救措施。
POC:
如果攻击者获得路由器固件或数据库的访问权限,则可以访问明文形式的默认凭据,从而允许他们操纵设置并访问路由器。
1xj0uuxs3ny68.webp
明文形式的默认凭证存储8。敏感信息的不安全存储(CVE-2024-41691)
描述:
敏感的FTP 凭据存储不当,导致未经授权的用户可以访问路由器的FTP 服务。身份验证控制中的这一缺陷可能会暴露敏感文件和配置。
影响:
Syrotech SY-GPON-1110-WDONT 路由器不安全地存储FTP 凭据,从而危及数据安全、网络完整性和用户隐私。需要立即采取行动。
POC:
未经授权的用户可以读取以明文形式存储在固件或数据库中的凭据,从而使他们能够操纵设置并访问路由器。
Insecure Storage of Sensitive Information
敏感信息的不安全存储9。访问控制不正确(CVE-2024-41692)
描述:
Syrotech SY-GPON-1110-WDONT 路由器具有TTL 级别和115200 波特率的不安全UART/串行接口(Rx、Tx、Vcc、Gnd),公开日志输出和根终端。
影响:
物理访问允许攻击者完全破坏设备,从而可能暴露敏感数据。
POC:
访问设备的UART 接口会暴露敏感的日志输出和根终端访问。
Root Shell Access
根外壳访问

TL;DR – CVE 总结​

CVE-2024-41684: cookie 上缺少安全标志CVE-2024-41685: cookie 上缺少HTTPOnly 标志CVE-2024-41686: 弱密码强制执行CVE-2024-41687: 以明文形式传输的凭据CVE-2024-41688: 明文存储敏感数据CVE-2024-41689: 硬编码Wi-Fi PSKCVE-2024-41690: 以明文形式存储的默认凭据CVE-2024-41691: 不安全的FTP 凭据存储CVE-2024-41692: 通过UART 进行物理根访问这些漏洞已在CERT-IN 上得到解决和详细说明网站。就在这里: CERT-IN 咨询CIVN-2024-0225Redfox Security 是一个由专家安全顾问组成的多元化网络,具有全球思维和协作文化。如果您希望改善组织的安全状况,请立即联系我们讨论您的安全测试需求。我们的安全专业人员团队可以帮助您识别系统中的漏洞和弱点,并提供修复建议。报名参加我们的综合课程,加入我们的成长和发展之旅。
 
顶部