
CVE-2023-47464 POC
يلخص هذا التقرير نتائج تقييم أمني شامل أجري على جهاز التوجيه GL-AX1800 المُصنع من قِبل GL.iNet. يهدف التقييم إلى تحديد الثغرات ونقاط الضعف المحتملة في إجراءات أمان الجهاز. أثناء التقييم، تم اكتشاف العديد من المشكلات الأمنية الحرجة، بما في ذلك تزوير الطلب عبر المواقع (CSRF)، ورفع الملفات غير الآمن، وتجاوز المسار (Path Traversal)، واستبدال الملفات المؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)، وتنزيل الملفات دون قيود.
جهاز التوجيه GL-AX1800 معرض لهجمات تزوير الطلب عبر المواقع، والتي تسمح للأطراف غير المصرح لها بتنفيذ إجراءات غير مرغوب فيها نيابة عن المستخدمين المصادق عليهم. من خلال صياغة طلبات خبيثة وخداع المستخدمين لزيارة صفحات ويب مصممة خصيصًا، يمكن للمهاجمين التلاعب بإعدادات جهاز التوجيه، مما قد يؤدي إلى الوصول غير المصرح به أو السيطرة على الجهاز.
كشف التقييم أن جهاز التوجيه GL-AX1800 يسمح برفع الملفات بشكل غير آمن دون التحقق الكافي من الصلاحية والترخيص. تتيح هذه الثغرة للمهاجمين رفع ملفات ضارة، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد أو الوصول غير المصرح به إلى موارد النظام الحساسة.
يعاني جهاز التوجيه GL-AX1800 من ثغرة تجاوز المسار، والتي تمكن المهاجمين من التنقل خارج هيكل الدليل المقصود. يمكن استغلال هذا الخلل للوصول إلى الملفات المقيدة أو تنفيذ تعليمات برمجية عشوائية، مما يشكل تهديدًا كبيرًا على سلامة وسرية الجهاز وبياناته.
من خلال الجمع بين ثغرة رفع الملفات غير الآمن وثغرة استبدال الملفات، يمكن للمهاجم استبدال ملفات النظام الهامة بمحتوى ضار. قد يؤدي هذا السيناريو إلى تنفيذ تعليمات برمجية عن بُعد، مما يتيح السيطرة غير المصرح بها والتلاعب بوظائف جهاز التوجيه.
كشف التقييم عن خلل يسمح للمهاجمين بتنزيل ملفات حساسة أو بيانات سرية من جهاز التوجيه GL-AX1800 دون مصادقة أو ترخيص مناسب. تشكل هذه المشكلة خطرًا شديدًا يتمثل في تسرب البيانات والوصول غير المصرح به إلى ملفات تكوين الجهاز وغيرها من المعلومات الهامة.
تم تطوير سكربت بلغة بايثون لإثبات استغلال الثغرة CVE-2023-47464 في جهاز التوجيه GL-AX1800. يوفر السكربت الميزات التالية:
-h: عرض معلومات المساعدة.-ip: استرداد عنوان IP الخاص بنسخة GL-AX1800.--username: استرداد اسم المستخدم (placeholder).--password: استرداد كلمة المرور (placeholder).--check: التحقق من وجود الثغرة./upload مع حمولة مصممة، مستغلاً الثغرة لرفع ملف إلى الجهاز.للحصول على تعليمات الاستخدام التفصيلية ومزيد من المعلومات، يُرجى الرجوع إلى توثيق السكربت وتعليقاته.
ملاحظة: هذا السكربت هو لأغراض تعليمية وبحثية فقط. استخدمه بمسؤولية وفقط على الأجهزة المصرح لك باختبارها. الوصول غير المصرح به إلى أنظمة وشبكات الكمبيوتر غير قانوني وغير أخلاقي.
إخلاء مسؤولية: هذا التقرير لأغراض إعلامية فقط. قد تكون الثغرات المذكورة في هذا التقرير قد تم معالجتها من قبل البائع من خلال التصحيحات أو التحديثات. يُوصى بإبقاء برامج الجهاز الثابتة محدثة واتباع أفضل ممارسات الأمان للتخفيف من المخاطر المرتبطة بهذه الثغرات.