Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-31446-Remote-Code-Execution — Demuestra la ejecución remota de código en el firmware de Cassia Gateway mediante el parámetro queueUrl sin sanitizar, lo que permite a atacantes no autenticados inyectar comandos bash con privilegios de root. | Kitploit
Herramientas/GitHubGitHub/dodge-mptc/cve-2023-31446-remote-code-execution
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlTroyano de Acceso RemotoArchived
GitHubdodge-mptc/cve-2023-31446-remote-code-execution

CVE-2023-31446-Remote-Code-Execution

Demuestra la ejecución remota de código en el firmware de Cassia Gateway mediante el parámetro queueUrl sin sanitizar, lo que permite a atacantes no autenticados inyectar comandos bash con privilegios de root.

Ver Repositorio
41hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-31446-Remote-Code-Execution

El repositorio contiene la descripción de CVE-2023-31446 descubierta por Dodge Industrial Team para la plataforma Dodge OPTIFY.


ID de CVE: CVE-2023-31446
Proveedor: Cassia Networks
Producto: Firmware de Cassia Gateway
Versión: <2.1.1.230309*


Vulnerabilidad: Ejecución remota de código/Inyección remota de código
Afectados: gateways
Descripción: el parámetro queueUrl en /bypass/config no está saneado. Esto permite inyectar código bash y ejecutarlo con privilegios de root al iniciar el dispositivo.
Estado: Confirmado por el proveedor, corregido
Versión parcheada: 2.1.1.230720*


Detalles

Cassia ha implementado en el pasado una función que permite a los Gateways enviar datos de escaneo bluetooth a los servicios SQS de Amazon.
La configuración de dicha funcionalidad se puede establecer mediante el endpoint de API:

http:///bypass/config?type=sqs&keyId=<"keyId">&key=<"keysecret">&queueUrl=<"queueServiceUrl">

Según la investigación, la función SQS inicia el servicio en el momento del arranque del dispositivo.
El servicio carga el archivo de configuración, donde el endpoint mencionado sobrescribe la configuración.
Después de cargar la URL especificada, el servicio ejecuta nslookup desde la perspectiva de root bash, lo que permite ejecutar cualquier comando incrustado en el parámetro URL.
El acceso al endpoint no está autenticado por defecto. Además, la función no estaba descrita en la documentación oficial de Cassia.


Explotación

El atacante puede incrustar el comando bash ${id} en el parámetro queueUrl: query

Después de reiniciar el dispositivo, el gateway ejecutará el comando con privilegios de root (consulte la consulta A,AAA): capture

Tenga en cuenta que el gateway utilizó un dispositivo Linux como gateway para facilitar la captura del flujo de red y las evidencias

Gateway -> Default Gateway (Linux) -> Internet

Mitigación

  • Habilite y exija autenticación de API (si es posible en su versión)
  • Supervise el tráfico hacia la API del gateway
  • Actualice a la versión más alta disponible en Cassia Networks
Descargar herramienta