ΑρχικήSecurityTP-Link Routers: Κυκλοφόρησε PoC exploit για zero-day

TP-Link Routers: Κυκλοφόρησε PoC exploit για zero-day

Μια κρίσιμη ευπάθεια zero-day για απομακρυσμένη εκτέλεση κώδικα (RCE) έχει ανακαλυφθεί σε routers της TP-Link. Το κενό ασφαλείας παρακολουθείται ως CVE-2025-9961.

TP-Link Routers PoC exploit για zero-day

Η ByteRay κυκλοφόρησε ένα proof-of-concept (PoC) exploit, που δείχνει πώς οι επιτιθέμενοι μπορούν να παρακάμψουν τις προστασίες Address Space Layout Randomization (ASLR) για να αποκτήσουν πλήρη έλεγχο των επηρεαζόμενων συσκευών. Η ευπάθεια βρίσκεται στο Customer Premises Equipment (CPE) WAN Management Protocol (CWMP) binary του router, ένα συστατικό του πρωτοκόλλου TR-069 που χρησιμοποιείται από τους παρόχους υπηρεσιών για απομακρυσμένη διαχείριση συσκευών.

Ευπάθεια TP-Link: Τεχνική Ανάλυση του PoC Exploit

Το πρόβλημα σχετίζεται με stack-based buffer overflow μέσα στη διαδικασία cwmp. Οι ερευνητές της ByteRay ανακάλυψαν ότι στέλνοντας ένα κακόβουλο αίτημα, μπορούσαν να υπερκαλύψουν το program counter (PC) και να καταλάβουν τον έλεγχο της ροής εκτέλεσης. Ωστόσο, η παρουσία του ASLR, μιας λειτουργίας ασφαλείας που τοποθετεί τυχαία τα memory addresses των key data areas, παρουσίασε ένα σημαντικό εμπόδιο. Δεδομένου ότι η εκμετάλλευση δεν περιελάμβανε διαρροή πληροφοριών για την αποκάλυψη memory layouts, οι ερευνητές ανέπτυξαν μια στρατηγική brute-force. Μάντεψαν τη βασική διεύθυνση της τυπικής βιβλιοθήκης C (libc) για να εντοπίσουν το  system() function.

Δείτε επίσης: Επίθεση Pixie Dust Wi-Fi: Εκμετάλλευση δρομολογητών WPS

Μια λανθασμένη υπόθεση θα κατέρριπτε την υπηρεσία cwmp, αλλά οι ερευνητές σημείωσαν ότι ένας επιτιθέμενος με πρόσβαση στον πίνακα ελέγχου του TP-Link θα μπορούσε απλά να επανεκκινήσει την υπηρεσία, καθιστώντας την επίθεση brute-force πρακτική. Η ροή της επίθεσης απαιτεί το router να είναι διαμορφωμένο ώστε να αποδέχεται τον custom Auto Configuration Server (ACS) του επιτιθέμενου. Το exploit  παραδίδεται μέσω ενός SetParameterValues request που περιέχει το payload.

TP-Link Routers: Κυκλοφόρησε PoC exploit για zero-day

Το τελικό payload χρησιμοποιεί την τεχνική return-to-libc (ret2libc) για να καλέσει το system() function με ένα command argument. Αυτή η εντολή κάνει τον router να κατεβάσει και να εκτελέσει ένα κακόβουλο binary (π.χ. ένα reverse shell) από έναν διακομιστή ελεγχόμενο από τον επιτιθέμενο. Έτσι, ο επιτιθέμενος θα αποκτά πλήρη απομακρυσμένη πρόσβαση.

Ανακάλυψη και Κυκλοφορία PoC

Η ομάδα ερευνών της ByteRay έκανε την ανακάλυψη. Κατά τη διάρκεια της ανάλυσής τους, αντιμετώπισαν ένα πρόβλημα όπου η πλατφόρμα GenieACS κατέστρεφε το binary payload, εμποδίζοντας την επιτυχή εκμετάλλευση. Αυτό τους ανάγκασε να αναπτύξουν ένα custom ACS emulator ικανό να μεταδίδει πιστά τον exploit code.

Δείτε επίσης: SonicWall: Επιθέσεις brute force πλήττουν firewall configuration backups

Η ομάδα έχει δημοσιεύσει μια λεπτομερή τεχνική ανάλυση και τον πλήρη κώδικα εκμετάλλευσης στο GitHub. Δηλώνουν ότι η κυκλοφορία προορίζεται για εκπαιδευτικούς σκοπούς και έρευνα ασφαλείας, επιτρέποντας στους διαχειριστές να δοκιμάσουν τις δικές τους συσκευές. Η μη εξουσιοδοτημένη χρήση άλλων συστημάτων είναι παράνομη.

Αυτή η ευπάθεια είναι κρίσιμη, καθώς η επιτυχής εκμετάλλευση επιτρέπει την πλήρη απομακρυσμένη εκτέλεση κώδικα στον TP-Link router. Αυτό θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να παρέμβει στο traffic, να ξεκινήσει περαιτέρω επιθέσεις στο τοπικό δίκτυο ή να εντάξει τη συσκευή σε ένα botnet.

Η έρευνα υπογραμμίζει τους κινδύνους ασφαλείας που σχετίζονται με network-facing πρωτόκολλα διαχείρισης, όπως το TR-069, όπου ακόμη και μικρά λάθη ανάλυσης μπορούν να εξελιχθούν σε σοβαρές απειλές. Η εκμετάλλευση τονίζει ότι οι μετριασμοί, όπως το ASLR, μπορούν μερικές φορές να παρακαμφθούν με δημιουργικές στρατηγικές επίθεσης.

Δείτε επίσης: Κρίσιμη ευπάθεια στο WatchGuard επιτρέπει εκτέλεση κώδικα

TP-Link Routers: Κυκλοφόρησε PoC exploit για zero-day

Η αποκάλυψη ενός exploit για ευάλωτες οικιακές συσκευές αναδεικνύει κάτι ξεκάθαρο: πρωτόκολλα απομακρυσμένης διαχείρισης αποτελούν μόνιμη εστία κινδύνου και απαιτούν επαναξιολόγηση. Οι χρήστες των routers TP-Link καλούνται να παρακολουθούν για ενημερώσεις λογισμικού από τον κατασκευαστή και να τις εφαρμόζουν μόλις γίνουν διαθέσιμες για να διορθώσουν αυτή την ευπάθεια. Επιπλέον, συνιστώνται απομόνωση των CPE, αυστηροί κανόνες ACS και συνεχής ανίχνευση ανωμαλιών στο δίκτυο. Η δημοσιοποίηση PoC επιβεβαιώνει την ανάγκη για ασφαλή κανονιστικά πρότυπα και ευαισθητοποίηση τελικών χρηστών· χωρίς συντονισμένη ανταπόκριση, αυτές οι ευπάθειες θα επιτρέψουν μαζικές επιθέσεις σε σπίτια και επιχειρήσεις. Οι προμηθευτές οφείλουν να παρέχουν ασφαλείς προεπιλογές, διαφανείς ενημερώσεις και εύκολη πρόσβαση σε καθοδηγούμενες επιδιορθώσεις.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS