JavaScript wordlist attack, TP-Link routery v ohrožení

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: infinity :)
Datum: 5.2.2015
Hodnocení/Hlasovalo: 1/3

Využití nedávné WebRTC zranitelnosti k útoku na lokální routery značky TP-Link.

Koncem minulého měsíce byla zveřejněna chyba v WebRTC (Web Real-Time Communication), open-source standardu, který umožňuje prohlížečům provádět video/hlasové přenosy bez dodatečných pluginů.

Díky využití těchto vlastností prohlížeče (Chrome + FF) je možné získat Public/Local IP adresu uživatele dokonce přes VPN/TOR.

Trochu jsem se zamyslel nad tím, jak může tuto zranitelnost útočník využít a přišel s Proof of conceptem crackovaní TP-Link routeru JavaScriptem.

Při testování jsem byl schopný zjistit IP adresu uživatele a změnit jeho DNS údaje v routeru, vše přes TOR síť s defaultní instalací FireFoxu.

O tom jak útočník může využít svůj DNS server jsem zde již v minulosti psal:

Jak na vlastni DNS server