
CVE-2023-43261 - Fuga de credenciales a través de registros del sistema no protegidos y cifrado de contraseñas débil
Se ha identificado una vulnerabilidad de seguridad crítica en los enrutadores celulares industriales Milesight, que compromete la seguridad de credenciales sensibles y permite el acceso no autorizado. Esta vulnerabilidad se origina en una mala configuración que hace que el listado de directorios esté habilitado en los sistemas del enrutador, dejando los archivos de registro accesibles públicamente. Estos archivos de registro, aunque contienen información sensible como contraseñas de administrador y de otros usuarios (cifradas como medida de seguridad), pueden ser explotados por atacantes a través de la interfaz web del enrutador. La presencia de una clave secreta AES y un vector de inicialización (IV) codificados en el código JavaScript agrava aún más la situación, facilitando el descifrado de estas contraseñas. Esta cadena de vulnerabilidades permite a actores malintencionados obtener acceso no autorizado al enrutador.
Ejecute el script con el siguiente comando, reemplazando <URL> con su URL objetivo.
foo@bar:~$ python3 CVE-2023-43261.py <URL>
Ejecute el script con el siguiente comando para procesar una lista de URLs del archivo:
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

"/lang/log/system" ext:log"URSALINK" "English" "Login"http.html:rt_titleAutor del script: Bipin Jitiya (@win3zz)
El script PoC proporcionado en este repositorio tiene fines exclusivamente educativos y de investigación. Está diseñado para demostrar la existencia de una vulnerabilidad y ayudar a comprender los posibles riesgos de seguridad.
El uso de este script para cualquier actividad no autorizada, incluyendo, entre otros, el acceso no autorizado, las pruebas no autorizadas o cualquier otra forma de uso indebido, está estrictamente prohibido.
El autor y los contribuyentes de este repositorio no asumen ninguna responsabilidad ni son responsables de cualquier uso indebido o daño causado por la utilización de este script. Al utilizar este script, usted acepta usarlo de manera responsable y bajo su propio riesgo.
Obtenga siempre la autorización y los permisos adecuados antes de realizar cualquier evaluación de seguridad o actividad de pruebas de penetración. Asegúrese de cumplir con todas las leyes, regulaciones y pautas éticas aplicables.