
CVE-2023-47464 POC
Dieser Bericht fasst die Ergebnisse einer umfassenden Sicherheitsbewertung des GL-AX1800 Routers von GL.iNet zusammen. Ziel der Bewertung war es, potenzielle Schwachstellen und Sicherheitslücken in den Sicherheitsmaßnahmen des Geräts zu identifizieren. Während der Evaluierung wurden mehrere kritische Sicherheitsprobleme entdeckt, darunter Cross-Site Request Forgery (CSRF), unsichere Datei-Uploads, Path Traversal, Dateiüberschreibung, die zu Remote Code Execution (RCE) führt, sowie uneingeschränkter Dateizugriff zum Herunterladen.
Der GL-AX1800 Router ist anfällig für CSRF-Angriffe, die es unbefugten Parteien ermöglichen, unerwünschte Aktionen im Namen authentifizierter Benutzer auszuführen. Durch das Erstellen bösartiger Anfragen und das Täuschen von Benutzern, speziell gestaltete Webseiten zu besuchen, können Angreifer Routereinstellungen manipulieren, was möglicherweise zu unbefugtem Zugriff oder Kontrolle über das Gerät führt.
Die Bewertung ergab, dass der GL-AX1800 Router unsichere Datei-Uploads ohne ausreichende Validierungs- und Autorisierungsprüfungen zulässt. Diese Schwachstelle ermöglicht es Angreifern, schädliche Dateien hochzuladen, was zu potenzieller Remote Code Execution oder unbefugtem Zugriff auf sensible Systemressourcen führen kann.
Der GL-AX1800 Router leidet unter einer Path-Traversal-Schwachstelle, die es Angreifern ermöglicht, außerhalb der beabsichtigten Verzeichnisstruktur zu navigieren. Dieser Fehler kann ausgenutzt werden, um auf eingeschränkte Dateien zuzugreifen oder beliebigen Code auszuführen, was eine erhebliche Bedrohung für die Integrität und Vertraulichkeit des Geräts und seiner Daten darstellt.
Durch die Kombination von unsicheren Datei-Uploads und einer Dateiüberschreibungs-Schwachstelle kann ein Angreifer kritische Systemdateien mit schädlichem Inhalt überschreiben. Dieses Szenario kann zu Remote Code Execution führen, die unbefugte Kontrolle und Manipulation der Routerfunktionen ermöglicht.
Die Bewertung deckte einen Fehler auf, der es Angreifern ermöglicht, sensible Dateien oder vertrauliche Daten vom GL-AX1800 Router ohne ordnungsgemäße Authentifizierung oder Autorisierung herunterzuladen. Dieses Problem stellt ein schwerwiegendes Risiko der Datenexfiltration und des unbefugten Zugriffs auf die Konfigurationsdateien des Geräts und andere kritische Informationen dar.
Es wurde ein Python-Skript entwickelt, um die Ausnutzung der Schwachstelle CVE-2023-47464 im GL-AX1800 Router zu demonstrieren. Das Skript bietet die folgenden Funktionen:
-h: Zeigt Hilfeinformationen an.-ip: Ruft die IP-Adresse der GL-AX1800-Instanz ab.--username: Ruft den Platzhalter für den Benutzernamen ab.--password: Ruft den Platzhalter für das Passwort ab.--check: Prüft, ob der Exploit vorhanden ist./upload mit einem manipulierten Payload, der die Schwachstelle ausnutzt, um eine Datei auf das Gerät hochzuladen.Detaillierte Nutzungsanweisungen und weitere Informationen finden Sie in der Skriptdokumentation und den Kommentaren.
Hinweis: Dieses PoC-Skript dient nur zu Bildungs- und Forschungszwecken. Verwenden Sie es verantwortungsvoll und nur auf Geräten, die Sie testen dürfen. Unbefugter Zugriff auf Computersysteme und Netzwerke ist illegal und unethisch.
Haftungsausschluss: Dieser Bericht dient nur zu Informationszwecken. Die in diesem Bericht identifizierten Schwachstellen können vom Hersteller durch Patches oder Updates behoben worden sein. Es wird empfohlen, die Firmware des Geräts auf dem neuesten Stand zu halten und bewährte Sicherheitspraktiken zu befolgen, um die mit diesen Schwachstellen verbundenen Risiken zu mindern.