LAZARUS// security
/ arsip 2024

Eksploitasi Zero-Day di Router IndiHome ZTE F670L 2024

Eksploitasi Zero-Day di Router IndiHome ZTE F670L 2024
// dramatisasi visual oleh AI — bukan dokumentasi forensik
Eksploitasi Zero-Day di Router IndiHome ZTE F670L 2024 — varian pixel-art
// varian pixel-art 16-bit — alternative cover
SEV 9/10 TELECOM

PELAKU

Tidak diatribusikan

METODE

Multi-vector

Vulnerability command injection (CVE-2023-28771) di firmware router ZTE F670L yang digunakan IndiHome dieksploitasi untuk mendapatkan shell root tanpa autentikasi. Eksploit memanfaatkan fungsi ping di antarmuka web yang tidak melakukan sanitasi input.

Dari Sudut Pandang Operator

Router ZTE ini adalah low-hanging fruit. Setelah mendapatkan shell, attacker akan: 1) Install persistent backdoor di /etc/init.d, 2) Gunakan router sebagai pivot untuk lateral movement ke perangkat lain di jaringan pelanggan, 3) Pasang crypto miner yang memanfaatkan resource hardware. Defender harus memonitor proses yang mengakses /bin/sh atau melakukan connection ke IP asing dari perangkat router.

// Butuh respons insiden serupa?

Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.

TIMELINE

2024-03-15
Eksploitasi massal pertama terdeteksi di jaringan IndiHome
2024-03-20
Patch dirilis oleh ZTE setelah laporan dari researcher Indonesia

PELAJARAN UNTUK TIM ANDA

  • Segera patch router IndiHome ke firmware terbaru (versi ZTE_F670LV9.0.10P1N41)
  • Blokir akses ke antarmuka manajemen router dari internet (port 7547/80) di level ISP
  • Monitor traffic mencurigakan ke /bin/ping di perangkat ZTE

SUMBER

JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI

Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.

DISKUSI (0)

Tanpa login. Tanpa email. Berkomentarlah dengan integritas.

Belum ada komentar. Jadi yang pertama bagikan analisis Anda.

Konsultasi Gratis