Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Возможное обходное получение аутентификации для доступа в локальную сеть CVE-2020-27888, UniFi Network
 
Привет! Я обнаружил уязвимость в контроллере UniFi и UniFi AP. Суть такова:  
#1 Если установщик оставляет незарегистрированную точку доступа, подключённую к сети, то вторая точка доступа может подключиться к ней по воздуху. После подключения злоумышленник получает полный доступ к сети без аутентификации через Ethernet.  
#2 Если точку доступа отключить от сети и унести с собой, её можно использовать для неавторизованного доступа в сеть.  
#3 Если точку доступа "забыть" через панель UniFi, а устройство при этом находится в состоянии отключения, она сохранит креденшелы для mesh-сети и обеспечит неавторизованный доступ к сети.  
#4 Если точка доступа попадает в состояние, описанное в пункте #3, она никогда не выполнит сброс к заводским настройкам автоматически. Думаю, доступ по SSH решит эту проблему.  

В моём случае с пунктами 2 и 3 точка доступа была отключена, а после "забывания" сразу же подключалась, и всё, что было за ней, тоже подключалось. При подключении точки доступа срабатывает предупреждение о rogue AP. Удалённо принудительно удалить устройство после "забывания" нельзя.  

UniFi AP 4.3.21.11325  
Downlink AP 4.3.21.11325  
Controller CK gen 1 6.0.23  

Сеть останется без изменений, если UBNT захочет разобраться дальше.  

CVE-2020-27888  
http://thescobber.com/2020/10/12/ubiquiti-unifi-beachhead/
 
Вы уже сообщили об этом через https://hackerone.com/ui?
 
От Ubiquiti пока ничего не слышно. Этой проблеме присвоен идентификатор CVE-2020-27888.
 
нет, это никак не связано с автоматическим усыновлением
 
Разве для этого не нужно, чтобы сеть была настроена на автоматическое принятие новых устройств?
 
К вашему сведению, им на самом деле было всё равно. Это не проблема из-за необходимости физического удаления.
 
@waterside, дополнительные условия, которые Ubiquiti устанавливает в своей программе HackerOne, противоречат лучшим отраслевым практикам, поэтому многие исследователи не смогут её использовать.
Страницы: 1
Читают тему (гостей: 1)