Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-47464 — CVE-2023-47464 POC | Kitploit
Outils/GitHubGitHub/hadesscs/cve-2023-47464
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubhadesscs/cve-2023-47464

CVE-2023-47464

CVE-2023-47464 POC

Voir le dépôt
22il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rapport d'évaluation de la sécurité du routeur GL-AX1800

Aperçu

Ce rapport présente les conclusions d'une évaluation complète de la sécurité menée sur le routeur GL-AX1800 fabriqué par GL.iNet. L'évaluation visait à identifier les vulnérabilités et les faiblesses potentielles dans les mesures de sécurité de l'appareil. Au cours de l'évaluation, plusieurs problèmes de sécurité critiques ont été découverts, notamment la falsification de requête intersite (CSRF), les téléversements de fichiers non sécurisés, la traversée de chemin, l'écrasement de fichiers conduisant à une exécution de code à distance (RCE), et le téléchargement de fichiers sans restriction d'accès.

Vulnérabilités

Falsification de requête intersite (CSRF)

Le routeur GL-AX1800 est susceptible aux attaques CSRF, qui permettent à des parties non autorisées d'exécuter des actions indésirables au nom des utilisateurs authentifiés. En élaborant des requêtes malveillantes et en incitant les utilisateurs à visiter des pages web spécialement conçues, les attaquants peuvent manipuler les paramètres du routeur, ce qui peut conduire à un accès non autorisé ou à un contrôle de l'appareil.

Téléversements de fichiers non sécurisés

L'évaluation a révélé que le routeur GL-AX1800 autorise des téléversements de fichiers non sécurisés sans validation ni contrôles d'autorisation adéquats. Cette vulnérabilité permet aux attaquants de téléverser des fichiers malveillants, ce qui peut conduire à une exécution de code à distance ou à un accès non autorisé aux ressources système sensibles.

Traversée de chemin

Le routeur GL-AX1800 souffre d'une vulnérabilité de traversée de chemin, qui permet aux attaquants de naviguer en dehors de la structure de répertoires prévue. Ce défaut peut être exploité pour accéder à des fichiers restreints ou exécuter du code arbitraire, ce qui constitue une menace importante pour l'intégrité et la confidentialité de l'appareil et de ses données.

Écrasement de fichier -> Exécution de code à distance (RCE)

En combinant les vulnérabilités de téléversement de fichiers non sécurisés et d'écrasement de fichiers, un attaquant peut écraser des fichiers système critiques avec un contenu malveillant. Ce scénario peut conduire à une exécution de code à distance, permettant un contrôle non autorisé et la manipulation des fonctionnalités du routeur.

Téléchargement de fichiers sans restriction d'accès

L'évaluation a mis en évidence un défaut qui permet aux attaquants de télécharger des fichiers sensibles ou des données confidentielles depuis le routeur GL-AX1800 sans authentification ni autorisation appropriée. Ce problème représente un risque grave d'exfiltration de données et d'accès non autorisé aux fichiers de configuration de l'appareil et à d'autres informations critiques.

Preuve de concept (PoC)

Un script Python a été développé pour démontrer l'exploitation de la vulnérabilité CVE-2023-47464 dans le routeur GL-AX1800. Le script offre les fonctionnalités suivantes :

  • Options de ligne de commande :
    • -h : Affiche les informations d'aide.
    • -ip : Récupère l'adresse IP de l'instance GL-AX1800.
    • --username : Récupère l'espace réservé du nom d'utilisateur.
    • --password : Récupère l'espace réservé du mot de passe.
    • --check : Vérifie l'existence de l'exploit.
  • Exploitation : Envoie une requête au point de terminaison /upload avec une charge utile spécialement conçue, exploitant la vulnérabilité pour téléverser un fichier sur l'appareil.

Pour des instructions d'utilisation détaillées et de plus amples informations, reportez-vous à la documentation et aux commentaires du script.

Remarque : Ce script PoC est uniquement à des fins éducatives et de recherche. Utilisez-le de manière responsable et uniquement sur les appareils que vous êtes autorisé à tester. L'accès non autorisé aux systèmes informatiques et aux réseaux est illégal et contraire à l'éthique.


Avertissement : Ce rapport est fourni à titre informatif uniquement. Les vulnérabilités identifiées dans ce rapport peuvent avoir été corrigées par le fournisseur au moyen de correctifs ou de mises à jour. Il est recommandé de maintenir le firmware de l'appareil à jour et de suivre les meilleures pratiques de sécurité afin d'atténuer les risques associés à ces vulnérabilités.

Télécharger l’outil