Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-43261 — CVE-2023-43261 - Offenlegung von Anmeldedaten durch ungeschützte Systemprotokolle und schwache Passwortverschlüsselung | Kitploit
Tools/GitHubGitHub/win3zz/cve-2023-43261
IoT-SicherheitPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationFehlkonfiguration
GitHubwin3zz/cve-2023-43261

CVE-2023-43261

CVE-2023-43261 - Offenlegung von Anmeldedaten durch ungeschützte Systemprotokolle und schwache Passwortverschlüsselung

Repository anzeigen
5710vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-43261 - PoC

Kritische Schwachstelle legt sensible Informationen offen und ermöglicht unbefugten Zugriff in Milesight-Routern

  • Datum: 1. Oktober 2023
  • Anbieter des Produkts: Milesight (ehemals Xiamen Ursalink Technology Co., Ltd.)
  • Betroffene Produkte: UR5X, UR32L, UR32, UR35, UR41 und es könnte weitere industrielle Mobilfunkrouter geben, die ebenfalls anfällig sein könnten.
  • Betroffene Firmware: Ich habe den Patch für Firmware v35.3.0.7 bestätigt. Frühere Versionen könnten anfällig sein, aber eine Bestätigung durch den Anbieter ist erforderlich. Ich habe die Anfrage gestellt, aber noch keine Antwort erhalten.
  • Schweregrad: 7.3/10 - Alternativtext

Eine kritische Sicherheitslücke wurde in industriellen Mobilfroutern von Milesight identifiziert, die die Sicherheit sensibler Anmeldedaten gefährdet und unbefugten Zugriff ermöglicht. Diese Schwachstelle ist auf eine Fehlkonfiguration zurückzuführen, die dazu führt, dass das Directory Listing auf den Routern aktiviert ist, wodurch Logdateien öffentlich zugänglich werden. Diese Logdateien enthalten zwar sensible Informationen wie Administrator- und andere Benutzerpasswörter (aus Sicherheitsgründen verschlüsselt), können aber von Angreifern über die Weboberfläche des Routers ausgenutzt werden. Das Vorhandensein eines hartcodierten AES-Geheimschlüssels und Initialisierungsvektors (IV) im JavaScript-Code verschärft die Situation zusätzlich, da dies die Entschlüsselung dieser Passwörter ermöglicht. Diese Kette von Schwachstellen ermöglicht es böswilligen Akteuren, unbefugten Zugriff auf den Router zu erhalten.

Verwendung

Führen Sie das Skript mit dem folgenden Befehl aus und ersetzen Sie <URL> durch Ihre Ziel-URL.

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py <URL>

Führen Sie das Skript mit dem folgenden Befehl aus, um eine Liste von URLs in der Datei zu verarbeiten:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

152023-09-16_15-10

Google Dorks

  • "/lang/log/system" ext:log
  • "URSALINK" "English" "Login"

Shodan-Suchanfrage

  • http.html:rt_title

Referenzen

  1. Sicherheitshinweis: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43261
  2. Ausführliche Beschreibung: https://medium.com/@win3zz/inside-the-router-how-i-accessed-industrial-routers-and-reported-the-flaws-29c34213dfdf

Skriptautor: Bipin Jitiya (@win3zz)


DISCLAIMER

Das in diesem Repository bereitgestellte PoC-Skript dient ausschließlich zu Bildungs- und Forschungszwecken. Es soll das Vorhandensein einer Sicherheitslücke demonstrieren und zum Verständnis potenzieller Sicherheitsrisiken beitragen.

Die Verwendung dieses Skripts für unbefugte Aktivitäten, einschließlich, aber nicht beschränkt auf unbefugten Zugriff, unbefugtes Testen oder jede andere Form von Missbrauch, ist strengstens untersagt.

Der Autor und die Mitwirkenden dieses Repositorys übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch die Nutzung dieses Skripts verursacht werden. Durch die Verwendung dieses Skripts erklären Sie sich damit einverstanden, es verantwortungsvoll und auf eigenes Risiko zu nutzen.

Holen Sie stets die entsprechende Genehmigung und Berechtigungen ein, bevor Sie Sicherheitsbewertungen oder Penetrationstests durchführen. Stellen Sie sicher, dass Sie alle geltenden Gesetze, Vorschriften und ethischen Richtlinien einhalten.

Tool herunterladen