Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gxdlmsdirector-cve — CVE-2020-8809 y CVE-2020-8810 | Kitploit
Herramientas/GitHubGitHub/seqred-s-a/gxdlmsdirector-cve
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubseqred-s-a/gxdlmsdirector-cve

gxdlmsdirector-cve

CVE-2020-8809 y CVE-2020-8810

Ver Repositorio
12hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Múltiples vulnerabilidades en Gurux GXDLMS Director – ejecución remota de código

Gurux GXDLMS Director es un programa de código abierto para Windows que permite interactuar con contadores de energía mediante el protocolo DLMS/COSEM.

El software dispone de una funcionalidad de actualización remota para DLL de complementos (add-ins), así como para archivos que contienen códigos OBIS (definiciones específicas de cada dispositivo necesarias para interactuar con los contadores inteligentes).

CVEIDNombre(s) de los productos afectados y versión(es)Tipo de problema
CVE-2020-8809Gurux GXDLMS Director (todas las versiones anteriores a 8.5.1905.1301)CWE-494: Descarga de código sin verificación de integridad
CVE-2020-8810Gurux GXDLMS Director (todas las versiones)CWE-23: Path Traversal relativo

Resumen

Todas las versiones de Gurux GXDLMS Director anteriores a 8.5.1905.1301 contienen un mecanismo de actualización para complementos y códigos OBIS que funciona a través de una conexión HTTP sin cifrar. Además, todas las versiones contienen un fallo de path traversal que se produce al descargar códigos OBIS. El atacante puede aprovechar estas vulnerabilidades para lograr la ejecución de código.

Descripción

Un atacante intermediario (man-in-the-middle), por ejemplo, un operador de red Wi-Fi malicioso, puede incitar al usuario a descargar actualizaciones modificando el contenido de gurux.fi/obis/files.xml y gurux.fi/updates/updates.xml. Después, el atacante puede modificar el contenido de los archivos descargados. En el caso de los complementos (si el usuario los utiliza), esto conduce a la ejecución de código. En el caso de los códigos OBIS (que el usuario utiliza siempre, ya que son necesarios para comunicarse con los contadores de energía), el atacante puede lograr la ejecución de código explotando una vulnerabilidad de path traversal.

Al descargar códigos OBIS, el programa no verifica que los archivos descargados sean códigos OBIS reales ni comprueba la existencia de path traversal. Esto permite al atacante enviar archivos ejecutables y colocarlos en un directorio de inicio automático (que se ejecuta tras reiniciar), o colocar DLL dentro de la instalación existente de GXDLMS Director (que se ejecutan en la siguiente ejecución de GXDLMS Director). Esto se puede utilizar para lograr la ejecución de código incluso si el usuario no tiene instalado ningún complemento.

Reproducción

  1. Inicie un servidor HTTP.
  2. Dentro de su directorio raíz, cree un directorio llamado obis.
  3. Cree un archivo obis/files.xml con el siguiente contenido:
root@kitploit:~
<files>
  <file modified=”28-09-2099″ name=”Iskraemeco”>../../../../../../../../../../Users/Public/Documents/test.txt</file>
</files>
  1. Cree un directorio Users/Public/Documents.
  2. Cree un archivo Users/Public/Documents/test.txt.
  3. En una máquina Windows, edite el archivo C:\Windows\system32\drivers\etc\hosts y añada la siguiente línea: 127.0.0.1 gurux.fi (si su servidor HTTP no está en la misma máquina Windows, sustituya 127.0.0.1 por la IP del servidor).
  4. Inicie Gurux GXDLMS Director. Cuando se le solicite descargar una actualización, acéptela.
  5. Verifique que C:\Users\Public\Documents\ ahora contiene el archivo test.txt.

Solución

Actualice Gurux GXDLMS Director a la versión más reciente.

Descargar herramienta