Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-35793-CSRF-On-Web-SSH — Repository enthält Beschreibung für CVE-2023-35793 | Kitploit
Tools/GitHubGitHub/dodge-mptc/cve-2023-35793-csrf-on-web-ssh
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsArchived
GitHubdodge-mptc/cve-2023-35793-csrf-on-web-ssh

CVE-2023-35793-CSRF-On-Web-SSH

Repository enthält Beschreibung für CVE-2023-35793

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
6vor 2 JahrenNoch nicht geprüft

CVE-2023-35793-CSRF-On-Web-SSH

Repository enthält eine Beschreibung für CVE-2023-35793, entdeckt vom Dodge Industrial Team für die Dodge OPTIFY Plattform.


CVE ID: CVE-2023-35793
Hersteller: Cassia Networks
Produkt: Access Controller
Version: Cassia-AC-2.1.1.2303271039


Schwachstelle: Cross Site Request Forgery (CSRF)
Betroffen: Web-SSH, Gateways
Beschreibung: Die WebSSH-Funktionalität kann durch CSRF initialisiert werden.
Status: Vom Hersteller bestätigt, behoben
Gepatchte Version: Cassia-AC-2.1.1.2308181707


Details

Cassia verwendet WebSSH2 von billchurch, um SSH-Sitzungen vom AC zu den Gateways zu initiieren. WebSSH2 ist ein Web-SSH-Client, der ssh2, socket.io, xterm.js und express verwendet. Ein minimalistisches Beispiel für einen HTML5-basierten Terminal-Emulator und SSH-Client. Es verwendet SSH2 als Client auf einem Host, um eine Websocket/Socket.io-Verbindung zu einem SSH2-Server zu proxen.

Wenn ein Benutzer im AC angemeldet ist, wird das ac:ssid-Cookie mit einem Same-Site-Strict-Cookie verwendet.

Um eine SSH-Websitzung mit dem Gateway zu initiieren, senden Benutzer eine GET-Anfrage mit MAC-Adresse und Portnummer (Reverse SSH), ohne dass ein CSRF-Token verwendet wird.

root@kitploit:~
http://<ac-ip>/ap/remote/<mac-addr>?ssh_port=9999

Ein Angreifer kann einen Benutzer austricksen, indem er ihm einen Link sendet. Dies führt dazu, dass der Benutzer eine SSH-Sitzung aufbaut (weiterhin zeigt sich, dass der Benutzer nur Leserechte haben kann).


Ausnutzung

Ein Angreifer kann einen bereits authentifizierten Benutzer dazu verleiten, einen in einem Teams-Chat oder einer E-Mail bereitgestellten Link anzuklicken, was zur Herstellung einer Verbindung mit dem angegebenen Gerät führt.

  1. Der Administrator-Benutzer führt einige Aktivitäten im AC durch:

  2. Der Angreifer kennt die E-Mail des Administrators, sendet eine SE-profilierte Nachricht (oder postet sie auf einem ITSM-Ticket), die eine URL enthält. Der Administrator klickt dann möglicherweise auf den Link, während sein Browser eine Sitzung startet (beachte: Die Sitzung ist persistent – selbst wenn der Benutzer den Browser schließt, läuft die Sitzung bereits weiter):

  3. Die Sitzung startet, da kein CSRF-Token oder anderer Schutz verwendet wird! _AC sendet eine Anfrage an das Gateway mit der angegebenen MAC-Adresse, um Reverse-SSH zum AC aufzubauen - der Angreifer kann lokales Port-Forwarding (in der Lösung verwendet) nutzen, um aus der Ferne SSH-Zugriff zu bruteforcen (kann einfach sein, wenn Standardpasswörter verwendet werden)

Behebung

  • Aktualisieren Sie auf die höchstmögliche verfügbare Version bei Cassia Networks
Tool herunterladen