CVE-2023-53974D-Link DSL-124 ME_1.00路由器存在配置文件中泄露漏洞,攻击者可以在无需任何认证的情况下,通过向路由器发送特制的POST请求,访问路由器配置备份接口并下载完整的配置文件。该配置文件包含敏感的路由器设置、网络凭证以及系统配置信息。攻击者利用获取的敏感信息可以进一步对网络环境进行深度渗透,可能导致内网横向移动、凭证滥用等严重安全后果。此漏洞影响所有使用该固件版本的D-Link DSL-124路由器,攻击复杂度低且无需用户交互,危害性极高。
该漏洞源于D-Link DSL-124 ME_1.00路由器对配置备份接口的访问控制不当。路由器在处理配置备份请求时,未正确验证请求者的身份权限,导致任何网络可达的攻击者都可以通过发送特定的POST请求到路由器的配置端点来触发配置文件下载。攻击者通常访问类似 /cgi-bin/Export_Config.sh 或类似的配置导出接口,服务器响应将返回包含完整路由器配置的备份文件。该文件中通常包含:管理员账户和密码(通常为MD5或明文存储)、PPPoE拨号的账户凭证、WLAN配置(SSID和预共享密钥)、防火墙规则、DNS设置以及NAT/端口转发配置等敏感信息。由于路由器固件缺乏安全更新机制,该漏洞可能在较长时间内无法得到修复。