
CVE-2023-47464 POC
Este informe describe los hallazgos de una evaluación de seguridad exhaustiva realizada en el router GL-AX1800 fabricado por GL.iNet. La evaluación tuvo como objetivo identificar posibles vulnerabilidades y debilidades en las medidas de seguridad del dispositivo. Durante la evaluación, se descubrieron varios problemas de seguridad críticos, incluida la falsificación de solicitudes entre sitios (CSRF), la carga insegura de archivos, el recorrido de rutas (path traversal), la sobrescritura de archivos que conduce a la ejecución remota de código (RCE) y la descarga sin restricciones de archivos.
El router GL-AX1800 es susceptible a ataques CSRF, que permiten a partes no autorizadas ejecutar acciones no deseadas en nombre de usuarios autenticados. Al elaborar solicitudes maliciosas y engañar a los usuarios para que visiten páginas web especialmente diseñadas, los atacantes pueden manipular la configuración del router, lo que potencialmente conduce a un acceso o control no autorizado del dispositivo.
La evaluación reveló que el router GL-AX1800 permite la carga insegura de archivos sin una validación y comprobaciones de autorización adecuadas. Esta vulnerabilidad permite a los atacantes subir archivos maliciosos, lo que puede conducir a una ejecución remota de código o a un acceso no autorizado a recursos sensibles del sistema.
El router GL-AX1800 sufre una vulnerabilidad de recorrido de rutas, que permite a los atacantes navegar fuera de la estructura de directorios prevista. Esta falla puede explotarse para acceder a archivos restringidos o ejecutar código arbitrario, lo que representa una amenaza significativa para la integridad y confidencialidad del dispositivo y sus datos.
Mediante la combinación de la carga insegura de archivos y la vulnerabilidad de sobrescritura de archivos, un atacante puede sobrescribir archivos críticos del sistema con contenido malicioso. Este escenario puede conducir a la ejecución remota de código, lo que permite un control no autorizado y la manipulación de las funcionalidades del router.
La evaluación descubrió una falla que permite a los atacantes descargar archivos sensibles o datos confidenciales del router GL-AX1800 sin la autenticación o autorización adecuada. Este problema representa un grave riesgo de exfiltración de datos y de acceso no autorizado a los archivos de configuración del dispositivo y a otra información crítica.
Se ha desarrollado un script en Python para demostrar la explotación de la vulnerabilidad CVE-2023-47464 en el router GL-AX1800. El script proporciona las siguientes características:
-h: Muestra información de ayuda.-ip: Obtiene la dirección IP de la instancia GL-AX1800.--username: Obtiene el marcador de posición del nombre de usuario.--password: Obtiene el marcador de posición de la contraseña.--check: Comprueba la existencia del exploit./upload con una carga útil diseñada, explotando la vulnerabilidad para subir un archivo al dispositivo.Para obtener instrucciones de uso detalladas y más información, consulte la documentación y los comentarios del script.
Nota: Este script PoC es solo para fines educativos y de investigación. Úselo de manera responsable y únicamente en dispositivos que esté autorizado a probar. El acceso no autorizado a sistemas informáticos y redes es ilegal y poco ético.
Descargo de responsabilidad: Este informe es solo para fines informativos. Las vulnerabilidades identificadas en este informe pueden haber sido abordadas por el proveedor mediante parches o actualizaciones. Se recomienda mantener el firmware del dispositivo actualizado y seguir las mejores prácticas de seguridad para mitigar los riesgos asociados con estas vulnerabilidades.