Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-31445-Unprivileged-Information-Disclosure — Repository enthält Beschreibung für CVE-2023-31445 | Kitploit
Tools/GitHubGitHub/dodge-mptc/cve-2023-31445-unprivileged-information-disclosure
OSINT (Open-Source-Intelligence)SchwachstellenanalyseWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsSocial EngineeringArchived
GitHubdodge-mptc/cve-2023-31445-unprivileged-information-disclosure

CVE-2023-31445-Unprivileged-Information-Disclosure

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Repository enthält Beschreibung für CVE-2023-31445

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

CVE-2023-31445-Unprivileged-Information-Disclosure

Repository enthält die Beschreibung für CVE-2023-31445, entdeckt vom Dodge Industrial Team für die Dodge OPTIFY-Plattform.


CVE-ID: CVE-2023-31445
Anbieter: Cassia Networks
Produkt: Access Controller
Version: Cassia-AC-2.1.1.2203171453


Sicherheitslücke: Nicht privilegierte Informationsoffenlegung
Betroffen: Protokolle, Benutzerdaten
Beschreibung: Read-Only-Benutzer können alle anderen Benutzer enumerieren und Informationen wie E-Mail-Adressen, Telefonnummern und Berechtigungen aller anderen Benutzer offenlegen. Dies kann zu weiteren Schritten wie gezielten E-Mail-Kampagnen und Social-Engineering-Angriffen führen.
Status: Vom Hersteller bestätigt, behoben
Gepatchte Version: Cassia-AC-2.1.1.2207292123


Details

Ein Administrator-Konto hat die Berechtigung, die Daten aller im Access Controller registrierten Benutzer zu sehen, zum Beispiel:

Ein Read-Only-Benutzer kann nur sich selbst sehen:

„Konto bearbeiten“ ruft /admin/(userId)/edit auf, wobei Id die UserId ist:

Es gibt keine Validierung zwischen den Berechtigungen und der tatsächlichen userId, die der Read-Only-Benutzer in der Anfrage verwendet.
Dadurch kann der Read-Only-Benutzer alle anderen Benutzer ohne administrativen Zugriff enumerieren. Dies wird als nicht privilegierte Informationsoffenlegung betrachtet.
Dies kann durch Brute-Force erreicht werden.
Darüber hinaus kann die Id leicht erraten werden, da sie das UNIX-Zeitformat des genauen Erstellungszeitpunkts des Benutzers
ist – was aus den Protokollen abgerufen werden kann, die ebenfalls für den Read-Only-Benutzer sichtbar sind.


Ausnutzung

Jede Aktivität wird aus dem Kontext des Testers (Read-Only-Benutzer) durchgeführt.

  1. Informationen über die Kontoerstellung aus den Protokollen sammeln

  2. Daten in das UNIX-Format konvertieren

Tabelle aus dem PoC

Hinweis! Es kann eine geringe Abweichung zwischen UNIX-Zeitstempel und zugewiesener Id (+-1) geben.
Dies hängt von der Geschwindigkeit des Servers und der aktuellen Auslastung der Verarbeitungsressourcen ab.

  1. API-Endpunkt enumerieren
    In diesem PoC wurde Burp verwendet.

  2. Enumeration ausführen und Ergebnisse sammeln

Behebung

  • Auf die höchste verfügbare Version auf Cassia Networks patchen
Tool herunterladen
BenutzernameProtokollzeitUNIX-ZeitBerechtigungen
User12022-07-21T05:25:31.054-04:001658395531054Readonly
User22022-07-21T05:26:08.660-04:001658395568660Readonly
User32022-07-21T05:26:24.669-04:001658395584669Readonly
Testadmin2022-07-21T06:56:11.189-04:001658400971189Administrator