Привет! Я обнаружил уязвимость в контроллере UniFi и UniFi AP. Суть такова:
#1 Если установщик оставляет незарегистрированную точку доступа, подключённую к сети, то вторая точка доступа может подключиться к ней по воздуху. После подключения злоумышленник получает полный доступ к сети без аутентификации через Ethernet.
#2 Если точку доступа отключить от сети и унести с собой, её можно использовать для неавторизованного доступа в сеть.
#3 Если точку доступа "забыть" через панель UniFi, а устройство при этом находится в состоянии отключения, она сохранит креденшелы для mesh-сети и обеспечит неавторизованный доступ к сети.
#4 Если точка доступа попадает в состояние, описанное в пункте #3, она никогда не выполнит сброс к заводским настройкам автоматически. Думаю, доступ по SSH решит эту проблему.
В моём случае с пунктами 2 и 3 точка доступа была отключена, а после "забывания" сразу же подключалась, и всё, что было за ней, тоже подключалось. При подключении точки доступа срабатывает предупреждение о rogue AP. Удалённо принудительно удалить устройство после "забывания" нельзя.
UniFi AP 4.3.21.11325
Downlink AP 4.3.21.11325
Controller CK gen 1 6.0.23
Сеть останется без изменений, если UBNT захочет разобраться дальше.
CVE-2020-27888
#1 Если установщик оставляет незарегистрированную точку доступа, подключённую к сети, то вторая точка доступа может подключиться к ней по воздуху. После подключения злоумышленник получает полный доступ к сети без аутентификации через Ethernet.
#2 Если точку доступа отключить от сети и унести с собой, её можно использовать для неавторизованного доступа в сеть.
#3 Если точку доступа "забыть" через панель UniFi, а устройство при этом находится в состоянии отключения, она сохранит креденшелы для mesh-сети и обеспечит неавторизованный доступ к сети.
#4 Если точка доступа попадает в состояние, описанное в пункте #3, она никогда не выполнит сброс к заводским настройкам автоматически. Думаю, доступ по SSH решит эту проблему.
В моём случае с пунктами 2 и 3 точка доступа была отключена, а после "забывания" сразу же подключалась, и всё, что было за ней, тоже подключалось. При подключении точки доступа срабатывает предупреждение о rogue AP. Удалённо принудительно удалить устройство после "забывания" нельзя.
UniFi AP 4.3.21.11325
Downlink AP 4.3.21.11325
Controller CK gen 1 6.0.23
Сеть останется без изменений, если UBNT захочет разобраться дальше.
CVE-2020-27888
