Vai al contenuto
Laboratorio

Laboratorio

Le vulnerabilità di RouterOS provate davvero nel mio laboratorio: cosa succede, chi è esposto e come difendersi. Per 30 giorni solo per chi è nel dojo.

Immagine generata in locale con ComfyUI a partire da elementi scelti a caso. Come nascono le immagini

Illustrazione per CVE-2018-14847: Recupero password in chiaro da user.dat su RouterOS v6
Laboratorio
Laboratorio · CVE-2018-14847

CVE-2018-14847: Recupero password in chiaro da user.dat su RouterOS v6

Abbiamo riprodotto la vulnerabilità CVE-2018-14847 su RouterOS v6, confermando che un attaccante non autenticato può leggere il file user.dat e recuperare le password in chiaro grazie a una debole trasformazione XOR. Il problema è risolto nelle versioni 6.40.8, 6.42.11 e 6.49.7, dove l'accesso al file viene negato.

2 min di lettura