
CVE-2023-30765 / ZDI-23-905 - Delta Electronics Infrasuite Device Master تصعيد الامتيازات
CVE-2023-30765 / ZDI-23-905 - رفع الصلاحيات في Delta Electronics Infrasuite Device Master
إسناد الثغرة: Piotr Bazydlo (@chudypb)
الروابط:
python3 cve-2023-30765.py -h
usage: cve-2023-30765.py [-h] -i TARGET [-p PORT] [-t] [--user USER] [--pass PWD] [-b]
Delta Electronics Infrasuite Device Master Privilege Escalation (CVE-2023-30765)
optional arguments:
-h, --help show this help message and exit
-i TARGET, --target TARGET
Target Infrasuite instance
-p PORT, --port PORT Target webservice port (default:80)
-t, --tls Target webservice has tls (default:false)
--user USER Account to escalate
--pass PWD Account password
-b, --brute Brute-force default user:pass pairs
لم أتمكن من إيجاد طريقة لتعداد محتويات المجموعات لذا هذا الأمر يضيف المستخدم المعطى إلى مجموعة المسؤولين مع المسؤول الأصلي. قد يكون غير مستقر للمستخدمين الآخرين في تلك المجموعة. ymmv, yolo.