αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„ Realtek SDK αž”αžΆαž“αž“αžΆαŸ†αž±αŸ’αž™αž˜αžΆαž“αž”αž‰αŸ’αž αžΆαž“αŸ…αž€αŸ’αž“αž»αž„αž§αž”αž€αžšαžŽαŸαž–αžΈαž€αŸ’αžšαž»αž˜αž αŸŠαž»αž“αž•αž›αž·αžαž…αŸ†αž“αž½αž“ 65

αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž…αŸ†αž“αž½αž“ 200 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž“αŸ…αž€αŸ’αž“αž»αž„αžŸαž˜αžΆαžŸαž’αžΆαžαž»αž“αŸƒ Realtek SDK αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŠαŸ„αž™αž€αŸ’αžšαž»αž˜αž αŸŠαž»αž“αž•αž›αž·αžαž§αž”αž€αžšαžŽαŸαž₯αžαžαŸ’αžŸαŸ‚αž‡αžΆαž…αŸ’αžšαžΎαž“αž“αŸ…αž€αŸ’αž“αž»αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž„αŸ’αž€αž”αŸ‹αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸ αžŠαŸ‚αž›αž’αžΆαž…αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαžŠαŸ‚αž›αž˜αž·αž“αž˜αžΆαž“αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž’αžΆαž…αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΌαžŠαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αž“αŸ…αž›αžΎαž§αž”αž€αžšαžŽαŸαžŠαŸ‚αž›αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αžαŸ’αž–αžŸαŸ‹αŸ” αž™αŸ„αž„αžαžΆαž˜αž€αžΆαžšαž”αŸ‰αžΆαž“αŸ‹αž”αŸ’αžšαž˜αžΆαžŽαž‡αžΆαž”αž‹αž˜ αž”αž‰αŸ’αž αžΆαž”αŸ‰αŸ‡αž–αžΆαž›αŸ‹αžŠαž›αŸ‹αž˜αŸ‰αžΌαžŠαŸ‚αž›αž§αž”αž€αžšαžŽαŸαž™αŸ‰αžΆαž„αž αŸ„αž…αžŽαžΆαžŸαŸ‹ 65 αž–αžΈαž’αŸ’αž“αž€αž•αŸ’αž‚αžαŸ‹αž•αŸ’αž‚αž„αŸ‹ XNUMX αž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆ αžšαž½αž˜αž‘αžΆαŸ†αž„αž˜αŸ‰αžΌαžŠαŸ‚αž›αž•αŸ’αžŸαŸαž„αŸ—αž“αŸƒαžšαŸ‰αŸ„αžαž‘αŸαžšαž₯αžαžαŸ’αžŸαŸ‚ Asus, A-Link, Beeline, Belkin, Buffalo, D-Link, Edison, Huawei, LG, Logitec, MT- Link, Netgear, Realtek, Smartlink, UPVEL, ZTE αž“αž·αž„ Zyxel αŸ”

αž”αž‰αŸ’αž αžΆαž‚αŸ’αžšαž”αžŠαžŽαŸ’αžαž”αŸ‹αž›αžΎαžαŸ’αž“αžΆαž€αŸ‹αž•αŸ’αžŸαŸαž„αŸ—αž“αŸƒαž§αž”αž€αžšαžŽαŸαž₯αžαžαŸ’αžŸαŸ‚αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎ RTL8xxx SoC αž…αžΆαž”αŸ‹αž–αžΈαžšαŸ‰αŸ„αžαž‘αŸαžšαž₯αžαžαŸ’αžŸαŸ‚ αž“αž·αž„αž§αž”αž€αžšαžŽαŸαž–αž„αŸ’αžšαžΈαž€ Wi-Fi αžŠαž›αŸ‹αž€αžΆαž˜αŸαžšαŸ‰αžΆ IP αž“αž·αž„αž§αž”αž€αžšαžŽαŸαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž–αž“αŸ’αž›αžΊαž†αŸ’αž›αžΆαžαžœαŸƒαŸ” αž§αž”αž€αžšαžŽαŸαžŠαŸ‚αž›αž˜αžΆαž“αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž›αžΎαž”αž“αŸ’αž‘αŸ‡αžŸαŸ€αž‚αŸ’αžœαžΈ RTL8xxx αž”αŸ’αžšαžΎαžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αžŠαŸ‚αž›αž–αžΆαž€αŸ‹αž–αŸαž“αŸ’αž’αž“αžΉαž„αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ SoCs αž–αžΈαžš - αž‘αžΈαž˜αž½αž™αžŠαŸ†αž‘αžΎαž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž„αŸ’αž€αž”αŸ‹αžŠαŸ‚αž›αž˜αžΆαž“αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž›αžΎαž›αžΈαž“αž»αž…αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž•αž›αž·αž αž αžΎαž™αž§αž”αž€αžšαžŽαŸαž‘αžΈαž–αžΈαžšαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž”αžšαž·αžŸαŸ’αžαžΆαž“αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αžŠαž€αž…αŸαž‰αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž˜αž»αžαž„αžΆαžšαž…αŸ†αžŽαž»αž…αž…αžΌαž›αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαŸ” αž€αžΆαžšαž”αŸ†αž–αŸαž‰αž”αžšαž·αž™αžΆαž€αžΆαžŸαž‘αžΈαž–αžΈαžšαž‚αžΊαž•αŸ’αž’αŸ‚αž€αž›αžΎαžŸαž˜αžΆαžŸαž’αžΆαžαž»αžŸαŸ’αžαž„αŸ‹αžŠαžΆαžšαžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αžŠαŸ„αž™ Realtek αž“αŸ…αž€αŸ’αž“αž»αž„ SDK αŸ” αžŸαž˜αžΆαžŸαž’αžΆαžαž»αž‘αžΆαŸ†αž„αž“αŸαŸ‡αž€αŸαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž‘αž·αž“αŸ’αž“αž“αŸαž™αžŠαŸ‚αž›αž‘αž‘αž½αž›αž”αžΆαž“αž‡αžΆαž›αž‘αŸ’αž’αž•αž›αž“αŸƒαž€αžΆαžšαž•αŸ’αž‰αžΎαžŸαŸ†αžŽαžΎαž–αžΈαžαžΆαž„αž€αŸ’αžšαŸ…αž•αž„αžŠαŸ‚αžšαŸ”

αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž”αŸ‰αŸ‡αž–αžΆαž›αŸ‹αžŠαž›αŸ‹αž•αž›αž·αžαž•αž›αžŠαŸ‚αž›αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ Realtek SDK v2.x, Realtek β€œJungle” SDK v3.0-3.4 αž“αž·αž„ Realtek β€œLuna” SDK αž˜αž»αž“αž€αŸ†αžŽαŸ‚ 1.3.2αŸ” αž€αžΆαžšαž‡αž½αžŸαž‡αž»αž›αž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αŸαž‰αž•αŸ’αžŸαžΆαž™αžšαž½αž…αž αžΎαž™αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αžΆαž”αŸ‹αžŠαŸαž Realtek "Luna" SDK 1.3.2a αž αžΎαž™αž”αŸ†αžŽαŸ‡αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ Realtek "Jungle" SDK αž€αŸαž€αŸ†αž–αž»αž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαŸ€αž”αž…αŸ†αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αŸ„αŸ‡αž–αž»αž˜αŸ’αž–αž•αž„αžŠαŸ‚αžšαŸ” αž˜αž·αž“αž˜αžΆαž“αž‚αž˜αŸ’αžšαŸ„αž„αž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž€αžΆαžšαž‡αž½αžŸαž‡αž»αž›αžŽαžΆαž˜αž½αž™αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ Realtek SDK 2.x αž‘αŸ αžŠαŸ„αž™αžŸαžΆαžšαž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαžΆαžαžΆαž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αžˆαž”αŸ‹αžšαž½αž…αž αžΎαž™αŸ” αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž‘αžΆαŸ†αž„αž’αžŸαŸ‹ αž‚αŸ†αžšαžΌαž€αžΆαžšαž€αŸαž„αž”αŸ’αžšαžœαŸαž‰αŸ’αž…αžŠαŸ‚αž›αž€αŸ†αž–αž»αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΌαžŠαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž“αŸ…αž›αžΎαž§αž”αž€αžšαžŽαŸαŸ”

αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ (αž–αžΈαžšαžŠαŸ†αž”αžΌαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž€αž˜αŸ’αžšαž·αžαž—αžΆαž–αž’αŸ’αž„αž“αŸ‹αž’αŸ’αž„αžš 8.1 αž“αž·αž„αž“αŸ…αžŸαž›αŸ‹ - 9.8)αŸ–

  • CVE-2021-35392 - αž•αŸ’αž‘αž»αž€αž›αžΎαžŸαž…αŸ†αžŽαž»αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš mini_upnpd αž“αž·αž„ wscd αžŠαŸ‚αž›αž’αž“αž»αžœαžαŸ’αžαž˜αž»αžαž„αžΆαžš "WiFi Simple Config" (αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš mini_upnpd SSDP packets αž“αž·αž„ wscd αž”αž“αŸ’αžαŸ‚αž˜αž–αžΈαž›αžΎαž€αžΆαžšαž‘αŸ’αžšαž‘αŸ’αžšαž„αŸ‹ SSDP αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŸαŸ†αžŽαžΎ UPnP αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαž–αž·αž’αžΈαž€αžΆαžš HTTP)αŸ” αž’αŸ’αž“αž€αžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαž’αžΆαž…αžŸαž˜αŸ’αžšαŸαž…αž”αžΆαž“αž“αžΌαžœαž€αžΆαžšαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž“αŸƒαž€αžΌαžŠαžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαžŠαŸ„αž™αž•αŸ’αž‰αžΎαžŸαŸ†αžŽαžΎ "SUBSCRIBE" αžŠαŸ‚αž›αž”αž„αŸ’αž€αžΎαžαž‡αžΆαž–αž·αžŸαŸαžŸ UPnP αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž›αŸαžαž…αŸ’αžšαž€αž’αŸ†αž–αŸαž€αž“αŸ…αž€αŸ’αž“αž»αž„αžœαžΆαž› "Callback" αŸ” αž‡αžΆαžœ /upnp/event/WFAWLANConfig1 HTTP/1.1 αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αŸ– 192.168.100.254:52881 αž αŸ…αžαŸ’αžšαž‘αž”αŸ‹αž˜αž€αžœαž·αž‰αŸ– NT:upnp:αž–αŸ’αžšαžΉαžαŸ’αžαž·αž€αžΆαžšαžŽαŸ
  • CVE-2021-35393 αž‚αžΊαž‡αžΆαž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™ WiFi Simple Config αžŠαŸ‚αž›αž€αžΎαžαž‘αžΎαž„αž“αŸ…αž–αŸαž›αž”αŸ’αžšαžΎαž–αž·αž’αžΈαž€αžΆαžš SSDP (αž”αŸ’αžšαžΎ UDP αž“αž·αž„αž‘αž˜αŸ’αžšαž„αŸ‹αžŸαŸ†αžŽαžΎαžŸαŸ’αžšαžŠαŸ€αž„αž“αžΉαž„ HTTP)αŸ” αž”αž‰αŸ’αž αžΆαž‚αžΊαž”αžŽαŸ’αžαžΆαž›αž˜αž€αž–αžΈαž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž”αžŽαŸ’αžαž»αŸ†αžαŸαžšαž“αŸƒ 512 αž”αŸƒ αž“αŸ…αž–αŸαž›αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš "ST:upnp" αž“αŸ…αž€αŸ’αž“αž»αž„αžŸαžΆαžš M-SEARCH αžŠαŸ‚αž›αž•αŸ’αž‰αžΎαžŠαŸ„αž™αž’αžαž·αžαž·αž‡αž“αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžœαžαŸ’αžαž˜αžΆαž“αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αž“αŸ…αž›αžΎαž”αžŽαŸ’αžαžΆαž‰αŸ”
  • CVE-2021-35394 αž‚αžΊαž‡αžΆαž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš MP Daemon αžŠαŸ‚αž›αž‘αž‘αž½αž›αžαž»αžŸαžαŸ’αžšαžΌαžœαž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžœαž·αž“αž·αž…αŸ’αž†αŸαž™ (ping, traceroute)αŸ” αž”αž‰αŸ’αž αžΆαž“αŸαŸ‡αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž‡αŸ†αž“αž½αžŸαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαž•αŸ’αž‘αžΆαž›αŸ‹αžαŸ’αž›αž½αž“αžŠαŸ„αž™αžŸαžΆαžšαžαŸ‚αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž˜αž·αž“αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαžΆαž“αŸ‹αž“αŸƒαž’αžΆαž‚αž»αž™αž˜αŸ‰αž„αŸ‹αž“αŸ…αž–αŸαž›αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαžΆαž„αž€αŸ’αžšαŸ…αŸ”
  • CVE-2021-35395 αž‚αžΊαž‡αžΆαžŸαŸŠαŸαžšαžΈαž“αŸƒαž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž‚αŸαž αž‘αŸ†αž–αŸαžšαžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎ http servers /bin/webs αž“αž·αž„ /bin/boa αŸ” αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž’αž˜αŸ’αž˜αžαžΆαžŠαŸ‚αž›αž”αžŽαŸ’αžαžΆαž›αž˜αž€αž–αžΈαž€αžΆαžšαžαŸ’αžœαŸ‡αž€αžΆαžšαž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αž’αžΆαž‚αž»αž™αž˜αŸ‰αž„αŸ‹αž˜αž»αž“αž–αŸαž›αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαžΆαž„αž€αŸ’αžšαŸ…αžŠαŸ„αž™αž”αŸ’αžšαžΎαž˜αž»αžαž„αžΆαžš system() αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž“αŸ…αž€αŸ’αž“αž»αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž‘αžΆαŸ†αž„αž–αžΈαžšαŸ” αž—αžΆαž–αžαž»αžŸαž‚αŸ’αž“αžΆαž“αŸαŸ‡αž€αžΎαžαž‘αžΎαž„αžαŸ‚αž…αŸ†αž–αŸ„αŸ‡αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ APIs αž•αŸ’αžŸαŸαž„αž‚αŸ’αž“αžΆαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αŸ” αž’αŸ’αž“αž€αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž‘αžΆαŸ†αž„αž–αžΈαžšαž˜αž·αž“αžšαžΆαž”αŸ‹αž”αž‰αŸ’αž…αžΌαž›αž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž”αŸ’αžšαž†αžΆαŸ†αž„αž“αžΉαž„αž€αžΆαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžš CSRF αž“αž·αž„αž”αž…αŸ’αž…αŸαž€αž‘αŸαžŸ "DNS rebinding" αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž•αŸ’αž‰αžΎαžŸαŸ†αžŽαžΎαž–αžΈαž”αžŽαŸ’αžαžΆαž‰αžαžΆαž„αž€αŸ’αžšαŸ… αžαžŽαŸˆαž–αŸαž›αžŠαŸ‚αž›αžŠαžΆαž€αŸ‹αž€αž˜αŸ’αžšαž·αžαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαŸ‚αž”αžŽαŸ’αžαžΆαž‰αžαžΆαž„αž€αŸ’αž“αž»αž„αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αŸ” αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αŸαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αž…αŸ†αž–αŸ„αŸ‡αž‚αžŽαž“αžΈαž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„/αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž‡αžΆαž˜αž»αž“αž•αž„αžŠαŸ‚αžšαŸ” αž›αžΎαžŸαž–αžΈαž“αŸαŸ‡ αž€αžΆαžšαž αžΌαžšαž›αžΎαžŸαž‡αž„αŸ‹αž‡αžΆαž…αŸ’αžšαžΎαž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž“αŸ…αž€αŸ’αž“αž»αž„αž§αž”αž€αžšαžŽαŸαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™ αžŠαŸ‚αž›αž€αžΎαžαž‘αžΎαž„αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž’αžΆαž‚αž»αž™αž˜αŸ‰αž„αŸ‹αžŠαŸ‚αž›αž’αŸ†αž–αŸαž€αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž‰αžΎαŸ” POST /goform/formWsc HTTP/1.1 αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αŸ– 192.168.100.254 Content-Length: 129 Content-Type: application/x-www-form-urlencoded submit-url=%2Fwlwps.asp&resetUnCfg=0&peerPin=12345678 ;&setPIN=αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜+PIN&configVxd=off&resetRptUnCfg=1&peerRptPin=
  • αž›αžΎαžŸαž–αžΈαž“αŸαŸ‡ αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž‡αžΆαž…αŸ’αžšαžΎαž“αž‘αŸ€αžαžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž“αŸ…αž€αŸ’αž“αž»αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš UDPServer αŸ” αžŠαžΌαž…αžŠαŸ‚αž›αžœαžΆαž”αžΆαž“αž”αŸ’αžšαŸ‚αž€αŸ’αž›αžΆαž™αž”αž‰αŸ’αž αžΆαž˜αž½αž™αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž€αžƒαžΎαž‰αžšαž½αž…αž αžΎαž™αžŠαŸ„αž™αž’αŸ’αž“αž€αžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœαž•αŸ’αžŸαŸαž„αž‘αŸ€αžαž€αžΆαž›αž–αžΈαž†αŸ’αž“αžΆαŸ† 2015 αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ‚αžαž˜αŸ’αžšαžΌαžœαž‘αžΆαŸ†αž„αžŸαŸ’αžšαž»αž„αž“αŸ„αŸ‡αž‘αŸαŸ” αž”αž‰αŸ’αž αžΆαž‚αžΊαž”αžŽαŸ’αžαžΆαž›αž˜αž€αž–αžΈαž€αž„αŸ’αžœαŸ‡αžŸαž»αž–αž›αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž“αŸƒαž’αžΆαž‚αž»αž™αž˜αŸ‰αž„αŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž”αž‰αŸ’αž‡αžΌαž“αž‘αŸ…αž˜αž»αžαž„αžΆαžš system() αž αžΎαž™αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‘αžΆαž‰αž™αž€αžŠαŸ„αž™αž€αžΆαžšαž•αŸ’αž‰αžΎαžαŸ’αžŸαŸ‚αž’αž€αŸ’αžŸαžšαžŠαžΌαž…αž‡αžΆ 'orf;ls' αž‘αŸ…αž€αžΆαž“αŸ‹αž…αŸ’αžšαž€αž”αžŽαŸ’αžαžΆαž‰ 9034αŸ” αž›αžΎαžŸαž–αžΈαž“αŸαŸ‡αž‘αŸ€αž buffer overflow αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‚αŸαž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž“αŸ…αž€αŸ’αž“αž»αž„ UDPServer αžŠαŸ„αž™αžŸαžΆαžšαžαŸ‚αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž˜αž»αžαž„αžΆαžš sprintf αžŠαŸ‚αž›αž˜αž·αž“αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– αžŠαŸ‚αž›αžœαžΆαž’αžΆαž…αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαž•αž„αžŠαŸ‚αžšαŸ”

αž”αŸ’αžšαž—αž–: opennet.ru

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹