D-Link DIR-600L 하드웨어 개정 B1(수명 종료)에는 하드코딩된 텔넷 백도어가 포함되어 있습니다. 장치는 /etc/alpha_config/image_sign에서 읽은 사용자 이름 "Alphanetworks"와 정적 비밀번호 "wrgn61_dlwbr_dir600L"을 사용하여 /bin/telnetd.sh를 통해 부팅 시 텔넷 데몬을 시작합니다. 사용자 정의 telnetd 바이너리는 -u user:password 플래그를 허용하고 사용자 정의 로그인 바이너리는 strcmp()를 사용하여 자격 증명의 유효성을 검사합니다. 성공적인 인증은 로컬 네트워크의 인증되지 않은 공격자에게 fu가 포함된 루트 셸을 부여합니다.
D-Link DIR-600L 하드웨어 개정 B1(수명 종료)에는 하드코딩된 텔넷 백도어가 포함되어 있습니다. 장치는 /etc/alpha_config/image_sign에서 읽은 사용자 이름 "Alphanetworks"와 정적 비밀번호 "wrgn61_dlwbr_dir600L"을 사용하여 /bin/telnetd.sh를 통해 부팅 시 텔넷 데몬을 시작합니다. 사용자 정의 telnetd 바이너리는 -u user:password 플래그를 허용하고 사용자 정의 로그인 바이너리는 strcmp()를 사용하여 자격 증명의 유효성을 검사합니다. 인증이 성공하면 로컬 네트워크의 인증되지 않은 공격자에게 전체 관리 제어 권한이 있는 루트 셸이 부여됩니다. 장치가 EOL(수명 종료)에 도달하여 패치를 받을 수 없습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준