Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43261 — CVE-2023-43261 - Fuga de credenciales a través de registros del sistema no protegidos y cifrado de contraseñas débil | Kitploit
Herramientas/GitHubGitHub/win3zz/cve-2023-43261
Seguridad IoTAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebMala Configuración
GitHubwin3zz/cve-2023-43261

CVE-2023-43261

CVE-2023-43261 - Fuga de credenciales a través de registros del sistema no protegidos y cifrado de contraseñas débil

Ver Repositorio
5710hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-43261 - PoC

Vulnerabilidad crítica expone información sensible y permite acceso no autorizado en enrutadores Milesight

  • Fecha: 1 de octubre de 2023
  • Vendedor del producto: Milesight (anteriormente Xiamen Ursalink Technology Co., Ltd.)
  • Productos afectados: UR5X, UR32L, UR32, UR35, UR41 y podría haber otros enrutadores celulares industriales que también podrían ser vulnerables.
  • Firmware afectado: He confirmado el parche para el firmware v35.3.0.7. Las versiones anteriores pueden ser vulnerables, pero se necesita confirmación del proveedor. He hecho la solicitud, pero aún no he recibido respuesta.
  • Gravedad: 7.3/10 - Alt text

Se ha identificado una vulnerabilidad de seguridad crítica en los enrutadores celulares industriales Milesight, que compromete la seguridad de credenciales sensibles y permite el acceso no autorizado. Esta vulnerabilidad se origina en una mala configuración que hace que el listado de directorios esté habilitado en los sistemas del enrutador, dejando los archivos de registro accesibles públicamente. Estos archivos de registro, aunque contienen información sensible como contraseñas de administrador y de otros usuarios (cifradas como medida de seguridad), pueden ser explotados por atacantes a través de la interfaz web del enrutador. La presencia de una clave secreta AES y un vector de inicialización (IV) codificados en el código JavaScript agrava aún más la situación, facilitando el descifrado de estas contraseñas. Esta cadena de vulnerabilidades permite a actores malintencionados obtener acceso no autorizado al enrutador.

Uso

Ejecute el script con el siguiente comando, reemplazando <URL> con su URL objetivo.

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py <URL>

Ejecute el script con el siguiente comando para procesar una lista de URLs del archivo:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

152023-09-16_15-10

Google Dorks

  • "/lang/log/system" ext:log
  • "URSALINK" "English" "Login"

Consulta de búsqueda en Shodan

  • http.html:rt_title

Referencias

  1. Aviso de seguridad: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43261
  2. Informe: https://medium.com/@win3zz/inside-the-router-how-i-accessed-industrial-routers-and-reported-the-flaws-29c34213dfdf

Autor del script: Bipin Jitiya (@win3zz)


DISCLAIMER

El script PoC proporcionado en este repositorio tiene fines exclusivamente educativos y de investigación. Está diseñado para demostrar la existencia de una vulnerabilidad y ayudar a comprender los posibles riesgos de seguridad.

El uso de este script para cualquier actividad no autorizada, incluyendo, entre otros, el acceso no autorizado, las pruebas no autorizadas o cualquier otra forma de uso indebido, está estrictamente prohibido.

El autor y los contribuyentes de este repositorio no asumen ninguna responsabilidad ni son responsables de cualquier uso indebido o daño causado por la utilización de este script. Al utilizar este script, usted acepta usarlo de manera responsable y bajo su propio riesgo.

Obtenga siempre la autorización y los permisos adecuados antes de realizar cualquier evaluación de seguridad o actividad de pruebas de penetración. Asegúrese de cumplir con todas las leyes, regulaciones y pautas éticas aplicables.

Descargar herramienta