
CVE-2023-43261 - Offenlegung von Anmeldedaten durch ungeschützte Systemprotokolle und schwache Passwortverschlüsselung
Eine kritische Sicherheitslücke wurde in industriellen Mobilfroutern von Milesight identifiziert, die die Sicherheit sensibler Anmeldedaten gefährdet und unbefugten Zugriff ermöglicht. Diese Schwachstelle ist auf eine Fehlkonfiguration zurückzuführen, die dazu führt, dass das Directory Listing auf den Routern aktiviert ist, wodurch Logdateien öffentlich zugänglich werden. Diese Logdateien enthalten zwar sensible Informationen wie Administrator- und andere Benutzerpasswörter (aus Sicherheitsgründen verschlüsselt), können aber von Angreifern über die Weboberfläche des Routers ausgenutzt werden. Das Vorhandensein eines hartcodierten AES-Geheimschlüssels und Initialisierungsvektors (IV) im JavaScript-Code verschärft die Situation zusätzlich, da dies die Entschlüsselung dieser Passwörter ermöglicht. Diese Kette von Schwachstellen ermöglicht es böswilligen Akteuren, unbefugten Zugriff auf den Router zu erhalten.
Führen Sie das Skript mit dem folgenden Befehl aus und ersetzen Sie <URL> durch Ihre Ziel-URL.
foo@bar:~$ python3 CVE-2023-43261.py <URL>
Führen Sie das Skript mit dem folgenden Befehl aus, um eine Liste von URLs in der Datei zu verarbeiten:
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

"/lang/log/system" ext:log"URSALINK" "English" "Login"http.html:rt_titleSkriptautor: Bipin Jitiya (@win3zz)
Das in diesem Repository bereitgestellte PoC-Skript dient ausschließlich zu Bildungs- und Forschungszwecken. Es soll das Vorhandensein einer Sicherheitslücke demonstrieren und zum Verständnis potenzieller Sicherheitsrisiken beitragen.
Die Verwendung dieses Skripts für unbefugte Aktivitäten, einschließlich, aber nicht beschränkt auf unbefugten Zugriff, unbefugtes Testen oder jede andere Form von Missbrauch, ist strengstens untersagt.
Der Autor und die Mitwirkenden dieses Repositorys übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch die Nutzung dieses Skripts verursacht werden. Durch die Verwendung dieses Skripts erklären Sie sich damit einverstanden, es verantwortungsvoll und auf eigenes Risiko zu nutzen.
Holen Sie stets die entsprechende Genehmigung und Berechtigungen ein, bevor Sie Sicherheitsbewertungen oder Penetrationstests durchführen. Stellen Sie sicher, dass Sie alle geltenden Gesetze, Vorschriften und ethischen Richtlinien einhalten.