Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-47464 — CVE-2023-47464 POC | Kitploit
Tools/GitHubGitHub/hadesscs/cve-2023-47464
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubhadesscs/cve-2023-47464

CVE-2023-47464

CVE-2023-47464 POC

Repository anzeigen
22vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GL-AX1800 Router Sicherheitsbewertungsbericht

Übersicht

Dieser Bericht fasst die Ergebnisse einer umfassenden Sicherheitsbewertung des GL-AX1800 Routers von GL.iNet zusammen. Ziel der Bewertung war es, potenzielle Schwachstellen und Sicherheitslücken in den Sicherheitsmaßnahmen des Geräts zu identifizieren. Während der Evaluierung wurden mehrere kritische Sicherheitsprobleme entdeckt, darunter Cross-Site Request Forgery (CSRF), unsichere Datei-Uploads, Path Traversal, Dateiüberschreibung, die zu Remote Code Execution (RCE) führt, sowie uneingeschränkter Dateizugriff zum Herunterladen.

Schwachstellen

Cross-Site Request Forgery (CSRF)

Der GL-AX1800 Router ist anfällig für CSRF-Angriffe, die es unbefugten Parteien ermöglichen, unerwünschte Aktionen im Namen authentifizierter Benutzer auszuführen. Durch das Erstellen bösartiger Anfragen und das Täuschen von Benutzern, speziell gestaltete Webseiten zu besuchen, können Angreifer Routereinstellungen manipulieren, was möglicherweise zu unbefugtem Zugriff oder Kontrolle über das Gerät führt.

Unsichere Datei-Uploads

Die Bewertung ergab, dass der GL-AX1800 Router unsichere Datei-Uploads ohne ausreichende Validierungs- und Autorisierungsprüfungen zulässt. Diese Schwachstelle ermöglicht es Angreifern, schädliche Dateien hochzuladen, was zu potenzieller Remote Code Execution oder unbefugtem Zugriff auf sensible Systemressourcen führen kann.

Path Traversal

Der GL-AX1800 Router leidet unter einer Path-Traversal-Schwachstelle, die es Angreifern ermöglicht, außerhalb der beabsichtigten Verzeichnisstruktur zu navigieren. Dieser Fehler kann ausgenutzt werden, um auf eingeschränkte Dateien zuzugreifen oder beliebigen Code auszuführen, was eine erhebliche Bedrohung für die Integrität und Vertraulichkeit des Geräts und seiner Daten darstellt.

Dateiüberschreibung -> Remote Code Execution (RCE)

Durch die Kombination von unsicheren Datei-Uploads und einer Dateiüberschreibungs-Schwachstelle kann ein Angreifer kritische Systemdateien mit schädlichem Inhalt überschreiben. Dieses Szenario kann zu Remote Code Execution führen, die unbefugte Kontrolle und Manipulation der Routerfunktionen ermöglicht.

Uneingeschränkter Dateizugriff zum Herunterladen

Die Bewertung deckte einen Fehler auf, der es Angreifern ermöglicht, sensible Dateien oder vertrauliche Daten vom GL-AX1800 Router ohne ordnungsgemäße Authentifizierung oder Autorisierung herunterzuladen. Dieses Problem stellt ein schwerwiegendes Risiko der Datenexfiltration und des unbefugten Zugriffs auf die Konfigurationsdateien des Geräts und andere kritische Informationen dar.

Proof of Concept (PoC)

Es wurde ein Python-Skript entwickelt, um die Ausnutzung der Schwachstelle CVE-2023-47464 im GL-AX1800 Router zu demonstrieren. Das Skript bietet die folgenden Funktionen:

  • Befehlszeilenoptionen:
    • -h: Zeigt Hilfeinformationen an.
    • -ip: Ruft die IP-Adresse der GL-AX1800-Instanz ab.
    • --username: Ruft den Platzhalter für den Benutzernamen ab.
    • --password: Ruft den Platzhalter für das Passwort ab.
    • --check: Prüft, ob der Exploit vorhanden ist.
  • Exploit: Sendet eine Anfrage an den Endpunkt /upload mit einem manipulierten Payload, der die Schwachstelle ausnutzt, um eine Datei auf das Gerät hochzuladen.

Detaillierte Nutzungsanweisungen und weitere Informationen finden Sie in der Skriptdokumentation und den Kommentaren.

Hinweis: Dieses PoC-Skript dient nur zu Bildungs- und Forschungszwecken. Verwenden Sie es verantwortungsvoll und nur auf Geräten, die Sie testen dürfen. Unbefugter Zugriff auf Computersysteme und Netzwerke ist illegal und unethisch.


Haftungsausschluss: Dieser Bericht dient nur zu Informationszwecken. Die in diesem Bericht identifizierten Schwachstellen können vom Hersteller durch Patches oder Updates behoben worden sein. Es wird empfohlen, die Firmware des Geräts auf dem neuesten Stand zu halten und bewährte Sicherheitspraktiken zu befolgen, um die mit diesen Schwachstellen verbundenen Risiken zu mindern.

Tool herunterladen