
CVE-2023-47464 POC
Ce rapport présente les conclusions d'une évaluation complète de la sécurité menée sur le routeur GL-AX1800 fabriqué par GL.iNet. L'évaluation visait à identifier les vulnérabilités et les faiblesses potentielles dans les mesures de sécurité de l'appareil. Au cours de l'évaluation, plusieurs problèmes de sécurité critiques ont été découverts, notamment la falsification de requête intersite (CSRF), les téléversements de fichiers non sécurisés, la traversée de chemin, l'écrasement de fichiers conduisant à une exécution de code à distance (RCE), et le téléchargement de fichiers sans restriction d'accès.
Le routeur GL-AX1800 est susceptible aux attaques CSRF, qui permettent à des parties non autorisées d'exécuter des actions indésirables au nom des utilisateurs authentifiés. En élaborant des requêtes malveillantes et en incitant les utilisateurs à visiter des pages web spécialement conçues, les attaquants peuvent manipuler les paramètres du routeur, ce qui peut conduire à un accès non autorisé ou à un contrôle de l'appareil.
L'évaluation a révélé que le routeur GL-AX1800 autorise des téléversements de fichiers non sécurisés sans validation ni contrôles d'autorisation adéquats. Cette vulnérabilité permet aux attaquants de téléverser des fichiers malveillants, ce qui peut conduire à une exécution de code à distance ou à un accès non autorisé aux ressources système sensibles.
Le routeur GL-AX1800 souffre d'une vulnérabilité de traversée de chemin, qui permet aux attaquants de naviguer en dehors de la structure de répertoires prévue. Ce défaut peut être exploité pour accéder à des fichiers restreints ou exécuter du code arbitraire, ce qui constitue une menace importante pour l'intégrité et la confidentialité de l'appareil et de ses données.
En combinant les vulnérabilités de téléversement de fichiers non sécurisés et d'écrasement de fichiers, un attaquant peut écraser des fichiers système critiques avec un contenu malveillant. Ce scénario peut conduire à une exécution de code à distance, permettant un contrôle non autorisé et la manipulation des fonctionnalités du routeur.
L'évaluation a mis en évidence un défaut qui permet aux attaquants de télécharger des fichiers sensibles ou des données confidentielles depuis le routeur GL-AX1800 sans authentification ni autorisation appropriée. Ce problème représente un risque grave d'exfiltration de données et d'accès non autorisé aux fichiers de configuration de l'appareil et à d'autres informations critiques.
Un script Python a été développé pour démontrer l'exploitation de la vulnérabilité CVE-2023-47464 dans le routeur GL-AX1800. Le script offre les fonctionnalités suivantes :
-h : Affiche les informations d'aide.-ip : Récupère l'adresse IP de l'instance GL-AX1800.--username : Récupère l'espace réservé du nom d'utilisateur.--password : Récupère l'espace réservé du mot de passe.--check : Vérifie l'existence de l'exploit./upload avec une charge utile spécialement conçue, exploitant la vulnérabilité pour téléverser un fichier sur l'appareil.Pour des instructions d'utilisation détaillées et de plus amples informations, reportez-vous à la documentation et aux commentaires du script.
Remarque : Ce script PoC est uniquement à des fins éducatives et de recherche. Utilisez-le de manière responsable et uniquement sur les appareils que vous êtes autorisé à tester. L'accès non autorisé aux systèmes informatiques et aux réseaux est illégal et contraire à l'éthique.
Avertissement : Ce rapport est fourni à titre informatif uniquement. Les vulnérabilités identifiées dans ce rapport peuvent avoir été corrigées par le fournisseur au moyen de correctifs ou de mises à jour. Il est recommandé de maintenir le firmware de l'appareil à jour et de suivre les meilleures pratiques de sécurité afin d'atténuer les risques associés à ces vulnérabilités.