Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gxdlmsdirector-cve — CVE-2020-8809 und CVE-2020-8810 | Kitploit
Tools/GitHubGitHub/seqred-s-a/gxdlmsdirector-cve
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationLieferkettensicherheitLernen & Bildung
GitHubseqred-s-a/gxdlmsdirector-cve

gxdlmsdirector-cve

CVE-2020-8809 und CVE-2020-8810

Repository anzeigen
12vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Mehrere Schwachstellen in Gurux GXDLMS Director – Remote-Codeausführung

Gurux GXDLMS Director ist ein Open-Source-Windows-Programm für die Interaktion mit Energiemessgeräten über das DLMS/COSEM-Protokoll.

Die Software verfügt über eine Remote-Update-Funktion für Add-in-DLLs sowie für Dateien, die OBIS-Codes enthalten (gerätespezifische Definitionen, die für die Interaktion mit den intelligenten Messgeräten erforderlich sind).

CVEIDName der betroffenen Produkte und VersionenProblemtyp
CVE-2020-8809Gurux GXDLMS Director (alle Versionen vor 8.5.1905.1301)CWE-494: Download of Code Without Integrity Check
CVE-2020-8810Gurux GXDLMS Director (alle Versionen)CWE-23: Relative Path Traversal

Zusammenfassung

Alle Versionen von Gurux GXDLMS Director vor 8.5.1905.1301 enthalten einen Aktualisierungsmechanismus für Add-Ins und OBIS-Codes, der über eine unverschlüsselte HTTP-Verbindung arbeitet. Darüber hinaus enthalten alle Versionen einen Path-Traversal-Fehler, der beim Herunterladen von OBIS-Codes auftritt. Diese Schwachstellen können vom Angreifer genutzt werden, um Codeausführung zu erreichen.

Beschreibung

Ein Mann-in-der-Mitte-Angreifer (z. B. ein bösartiger Wi-Fi-Netzwerkbetreiber) kann den Benutzer dazu veranlassen, Updates herunterzuladen, indem er den Inhalt von gurux.fi/obis/files.xml und gurux.fi/updates/updates.xml modifiziert. Anschließend kann der Angreifer den Inhalt der heruntergeladenen Dateien verändern. Im Falle von Add-Ins (sofern der Benutzer solche verwendet) führt dies zu Codeausführung. Im Fall von OBIS-Codes (die der Benutzer immer verwendet, da sie für die Kommunikation mit den Energiemessgeräten benötigt werden), kann der Angreifer durch Ausnutzen einer Path-Traversal-Schwachstelle Codeausführung erreichen.

Beim Herunterladen von OBIS-Codes prüft das Programm nicht, ob es sich bei den heruntergeladenen Dateien tatsächlich um OBIS-Codes handelt, und prüft auch nicht auf Path Traversal. Dadurch kann der Angreifer ausführbare Dateien senden und in einem Autostart-Verzeichnis (Ausführung nach Neustart) ablegen oder DLLs in der vorhandenen GXDLMS-Director-Installation platzieren (Ausführung beim nächsten Start von GXDLMS Director). Dies kann zur Codeausführung genutzt werden, selbst wenn der Benutzer keine Add-Ins installiert hat.

Reproduktion

  1. Starten Sie einen HTTP-Server.
  2. Erstellen Sie in dessen Stammverzeichnis ein Verzeichnis namens obis.
  3. Erstellen Sie eine Datei obis/files.xml mit folgendem Inhalt:
root@kitploit:~
<files>
  <file modified=”28-09-2099″ name=”Iskraemeco”>../../../../../../../../../../Users/Public/Documents/test.txt</file>
</files>
  1. Erstellen Sie ein Verzeichnis Users/Public/Documents.
  2. Erstellen Sie eine Datei Users/Public/Documents/test.txt.
  3. Bearbeiten Sie auf einem Windows-Rechner die Datei C:\Windows\system32\drivers\etc\hosts und fügen Sie die folgende Zeile hinzu: 127.0.0.1 gurux.fi (falls Ihr HTTP-Server nicht mit Ihrem Windows-Rechner identisch ist, ersetzen Sie 127.0.0.1 durch die IP-Adresse des Servers).
  4. Starten Sie Gurux GXDLMS Director. Wenn Sie zum Herunterladen eines Updates aufgefordert werden, akzeptieren Sie.
  5. Überprüfen Sie, dass C:\Users\Public\Documents\ nun die Datei test.txt enthält.

Abhilfe

Aktualisieren Sie Gurux GXDLMS Director auf die neueste Version.

Tool herunterladen