文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

如何进行GPON光纤路由器漏洞分析

2023-06-19 11:50

关注

如何进行GPON光纤路由器漏洞分析,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

0x00 漏洞概述

日前,360-CERT监测到两个由VPNMentor披露的GPON家用光纤路由器漏洞,分别涉及到身份认证绕过漏洞(CVE-2018-10561)和命令注入漏洞(CVE-2018-10562),两个漏洞形成的攻击链可以在设备上执行任意系统命令,根据360-CERT的QUAKE系统测绘显示,全球影响范围达百万量级,目前相关漏洞利用代码已公开,应警惕利用该漏洞组成的僵尸网络出现。

GPON技术是现在非常流行的光纤无光源网络设备技术,国内主流运营商的家庭网关大多都采用GPON和EPON技术。国内GPON光纤路由器因为由ISP提供,暴露公网存量不明显,但仍可能收到该漏洞影响。

0x01 漏洞影响面

影响设备:

GPON模式家庭设备网关

如何进行GPON光纤路由器漏洞分析

0x02 技术细节

身份认证绕过CEV-2018-10561

设备上运行的HTTP服务器在进行身份验证时会检查特定路径,攻击者可以利用这一特性绕过任意终端上的身份验证。

通过在URL后添加特定参数?images/,最终获得访问权限:

http://ip:port/menu.html?images/

http://ip:port/GponForm/diag_FORM?images/


如何进行GPON光纤路由器漏洞分析

命令注入CEV-2018-10562

该设备提供了诊断功能,通过ping和traceroute
对设备进行诊断,但并未对用户输入进行检测,直接通过拼接参数的形式进行执行导致了命令注入,通过反引号``和分号;可以进行常规命令注入执行。

该诊断功能会在/tmp目录保存命令执行结果并在用户访问/diag.html
时返回结果,所以结合CVE-2018-10561身份认证绕过漏洞可以轻松获取执行结果。

如何进行GPON光纤路由器漏洞分析

影响范围

通过QUAKE资产系统检索,全球范围内暴露在互联网上的GPON家庭网关设备多达1015870台,其中以墨西哥,哈萨克斯坦,格鲁吉亚占量为主,国内由于设备多为运营商提供暴露公网数量不明显,暂时无法准确统计其影响占量。

如何进行GPON光纤路由器漏洞分析

0x03 修复建议和缓解措施

由于各方路由终端提供商不同,暂未有统一补丁放出,我们在此建议:

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注编程网行业资讯频道,感谢您对编程网的支持。

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     807人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     351人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     314人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     433人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     221人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯