0Day CVE-2023-26615:某路由器密码重置漏洞

IoT 10个月前 admin
490 0 0

0Day CVE-2023-26615:某路由器密码重置漏洞

Part1
漏洞状态
漏洞细节
漏洞POC
漏洞EXP
在野利用
未知
Part2
漏洞描述
漏洞名称

  某路由器密码重置漏洞

CVE编号 CVE-2023-26615
漏洞类型
逻辑漏洞
漏洞等级 未知
公开状态 nvd发布日期2023-06-28
Part3
漏洞验证

1.验证环境

系统版本:Kali 2022.4

2.验证过程

修改WEB管理密码

0Day CVE-2023-26615:某路由器密码重置漏洞

使用BurpSuite发送PoC

0Day CVE-2023-26615:某路由器密码重置漏洞

随后可以通过空密码登录

0Day CVE-2023-26615:某路由器密码重置漏洞

0Day CVE-2023-26615:某路由器密码重置漏洞

Part4
漏洞分析

请求处理函数sub_4339E8使用for循环检测传入的XML数据,满足条件时调用dword_58AA80 + 4,其dword_58AA80初始值为地址off_589200。

0Day CVE-2023-26615:某路由器密码重置漏洞

查看off_589200处数据,发现了SetPasswdSettings字段,其后面跟着一个函数地址。

0Day CVE-2023-26615:某路由器密码重置漏洞

分析sub_43D518函数函数,发现其32行获取了修改的密码,随后在38行调用sub_45B320函数进行解密。当sub_45B320执行成功,且原始密码长度小于0x40,则会在41行设置密码。当sub_45B320执行失败时,则在53行设置一个密码。

0Day CVE-2023-26615:某路由器密码重置漏洞

查看dword_4A7540,发现其值是硬编码的00,这意味着当sub_45B320函数调用失败时,则会置为空密码。

0Day CVE-2023-26615:某路由器密码重置漏洞

查看sub_45B320函数,其29行调用 sub_425ED0函数进行解密,并在30行检测byte_58ADEC是否为0,为0则继续循环。当循环20次后则通过16行代码跳出循环,返回结果0。

0Day CVE-2023-26615:某路由器密码重置漏洞

sub_425ED0函数第30行调用 sub_425CB0函数将密码写入到v11,然后在31和32行将密码写入sub_45B320函数提供的缓冲区内。但14行代码首先将v11数组初始化为了0,因此如果sub_425ED0函数没有操作v11数组,则写出的数据也将是0。

0Day CVE-2023-26615:某路由器密码重置漏洞

sub_425CB0函数18行调用了sub_425830函数检测密码格式,当返回结果为0时,将不处理加密密码。

0Day CVE-2023-26615:某路由器密码重置漏洞

sub_425830函数第10行代码获取加密密码的长度,并在11行检测密码长度是否为奇数,如果为奇数则退出函数,并返回结果0。
0Day CVE-2023-26615:某路由器密码重置漏洞
因此当加密密码的长度为奇数时,sub_425830函数返回0,从而导致sub_425CB0函数不会进行解密操作,此时sub_425ED0函数的v11数组将为0,并写入到sub_45B320函数提供的缓冲区内。sub_45B320函数判断byte_58ADEC缓冲区首字节为0,则继续执行循环,直至i为20,跳出循环,并返回结果0。当sub_43D518函数36行代码检测sub_45B320执行失败后,则使用空字符串设置登录密码。
0Day CVE-2023-26615:某路由器密码重置漏洞 获取更多情报

联系我们,获取更多漏洞情报详情及处置建议,让企业远离漏洞威胁。
电话:18511745601

邮箱:[email protected]
漏洞分析回顾
0Day CVE-2023-26615:某路由器密码重置漏洞0Day CVE-2023-26615:某路由器密码重置漏洞0Day CVE-2023-26615:某路由器密码重置漏洞0Day CVE-2023-26615:某路由器密码重置漏洞0Day CVE-2023-26615:某路由器密码重置漏洞

北京安帝科技有限公司是新兴的工业网络安全能力供应商,专注于网络化、数字化、智能化背景下的工业网络安全技术、产品、服务的创新研究和实践探索,基于网络空间行为学理论及工业网络系统安全工程方法,围绕工业网络控制系统构建预防、识别、检测、保护、响应、恢复等核心能力优势,为电力、水利、石油石化、轨道交通、烟草、钢铁冶金、智能制造、矿业等关键信息基础设施行业提供安全产品、服务和综合解决方案。坚持IT安全与OT安全融合发展,坚持产品体系的自主可控,全面赋能客户构建“业务应用紧耦合、用户行为强相关、安全风险自适应、网络弹性稳增强”的主动防御和纵深防御相结合的安全保障体系。

0Day CVE-2023-26615:某路由器密码重置漏洞

点击“在看”鼓励一下吧

0Day CVE-2023-26615:某路由器密码重置漏洞

原文始发于微信公众号(安帝Andisec):0Day CVE-2023-26615:某路由器密码重置漏洞

版权声明:admin 发表于 2023年6月29日 下午12:01。
转载请注明:0Day CVE-2023-26615:某路由器密码重置漏洞 | CTF导航

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...