Eseguire comandi root su modem linkem
Qualche tempo fa ho sottoscritto il piano ricaricabile linkem che mi offriva due mesi di navigazione ed il modem incluso per 49€.
Inutile dire che il servizio era pessimo e non ho piu ricaricato per utilizzarlo oltre i due mesi inclusi.
Mi sono chiesto allora se fosse possibile riutilizzarlo in altri ambiti. Ma per far ció occorre poter avere accesso root sul modem.
In effetti é molto semplice. Se non volete aprire il modem per accedere alla porta seriale si puó sfruttare una vulnerabilitá dell’interfaccia web.
Collegatevi alla pagina Manutenzione -> Test di Rete
avrete lo strumento per effettuare il ping. In pratica la pagina nn fa altro che concatenare una stringa che contiene il comando ping con il contenuto della textarea ma prima di far ció controlla che la textarea sia un indirizzo ip.
Per bypassare questo controllo che viene fatto in javascript basta aprire i sorgenti della pagina colk votro browser ed aprire in un nuovo tab il link contenuto nel tag <iframe>.
Nel nuovo tab dopo aver editato in maniera oppportuna la textarea, apriamo la console javascript e scriviamo:
document.forms['Ping_form'].submit();
La pagina si caricherá nuovamente ed avremo l’output di ping concatenato a quello del comando chiamato.