
CVE-2023-30765 / ZDI-23-905 - Delta Electronics Infrasuite Device Master Privilegieneskalation
CVE-2023-30765 / ZDI-23-905 - Delta Electronics Infrasuite Device Master Privilegieneskalation
Bug-Credit: Piotr Bazydlo (@chudypb)
Links:
python3 cve-2023-30765.py -h
usage: cve-2023-30765.py [-h] -i TARGET [-p PORT] [-t] [--user USER] [--pass PWD] [-b]
Delta Electronics Infrasuite Device Master Privilege Escalation (CVE-2023-30765)
optional arguments:
-h, --help show this help message and exit
-i TARGET, --target TARGET
Target Infrasuite instance
-p PORT, --port PORT Target webservice port (default:80)
-t, --tls Target webservice has tls (default:false)
--user USER Account to escalate
--pass PWD Account password
-b, --brute Brute-force default user:pass pairs
Konnte keinen Weg finden, Gruppeninhalte aufzulisten, daher fügt dies den angegebenen Benutzer zusammen mit dem ursprünglichen Administrator zur Admins-Gruppe hinzu. Könnte für andere Benutzer in dieser Gruppe unbeständig sein. ymmv, yolo.