
CVE-2023-43261 - Fuite d'identifiants via des journaux système non protégés et un chiffrement de mot de passe faible
Une vulnérabilité de sécurité critique a été identifiée dans les routeurs cellulaires industriels Milesight, compromettant la sécurité des identifiants sensibles et permettant un accès non autorisé. Cette vulnérabilité provient d'une mauvaise configuration qui active le listage des répertoires sur les routeurs, rendant les fichiers journaux accessibles au public. Ces fichiers journaux, bien qu'ils contiennent des informations sensibles telles que les mots de passe de l'administrateur et d'autres utilisateurs (chiffrés par mesure de sécurité), peuvent être exploités par des attaquants via l'interface web du routeur. La présence d'une clé secrète AES codée en dur et d'un vecteur d'initialisation (IV) dans le code JavaScript aggrave encore la situation, facilitant le déchiffrement de ces mots de passe. Cette chaîne de vulnérabilités permet à des acteurs malveillants d'obtenir un accès non autorisé au routeur.
Exécutez le script avec la commande suivante, en remplaçant <URL> par l'URL de votre cible.
foo@bar:~$ python3 CVE-2023-43261.py <URL>
Exécutez le script avec la commande suivante pour traiter une liste d'URL contenue dans le fichier :
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

"/lang/log/system" ext:log"URSALINK" "English" "Login"http.html:rt_titleAuteur du script : Bipin Jitiya (@win3zz)
Le script PoC fourni dans ce dépôt est destiné uniquement à des fins éducatives et de recherche. Il est conçu pour démontrer l'existence d'une vulnérabilité et aider à comprendre les risques de sécurité potentiels.
L'utilisation de ce script pour toute activité non autorisée, y compris, mais sans s'y limiter, l'accès non autorisé, les tests non autorisés ou toute autre forme de mauvaise utilisation, est strictement interdite.
L'auteur et les contributeurs de ce dépôt déclinent toute responsabilité et ne sont pas responsables des mauvaises utilisations ou des dommages causés par l'utilisation de ce script. En utilisant ce script, vous acceptez de l'utiliser de manière responsable et à vos propres risques.
Obtenez toujours les autorisations et permissions appropriées avant de mener des évaluations de sécurité ou des activités de test d'intrusion. Assurez-vous de respecter toutes les lois, réglementations et directives éthiques applicables.