[Перевод] Взламываем D-Link DSP-W215 Smart Plug. Снова и опять

В последнем эксплоите к DSP-W215 я говорил, чтобы функция get_input_entries не падала, нужно использовать имя «storage_path» в POST-запросе. Так нужно было сделать из-за того, что есть еще одно переполнение буфера, на этот раз в функции get_input_entries, которую вызывает get_input_entries, если имя пост параметра отлично от «storage_path» или «path»:

В функцию replace_special_char передается один аргумент — указатель на обрабатываемое POST-значение:

Источник: Хабрахабр