Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43261 — CVE-2023-43261 - Fuite d'identifiants via des journaux système non protégés et un chiffrement de mot de passe faible | Kitploit
Outils/GitHubGitHub/win3zz/cve-2023-43261
Sécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebMauvaise Configuration
GitHubwin3zz/cve-2023-43261

CVE-2023-43261

CVE-2023-43261 - Fuite d'identifiants via des journaux système non protégés et un chiffrement de mot de passe faible

Voir le dépôt
5710il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43261 - PoC

Une vulnérabilité critique expose des informations sensibles et permet un accès non autorisé dans les routeurs Milesight

  • Date : 1er octobre 2023
  • Fournisseur du produit : Milesight (Anciennement Xiamen Ursalink Technology Co., Ltd.)
  • Produits concernés : UR5X, UR32L, UR32, UR35, UR41 et d'autres routeurs cellulaires industriels pourraient également être vulnérables.
  • Micrologiciel concerné : J'ai confirmé le correctif pour le micrologiciel v35.3.0.7. Les versions antérieures peuvent être vulnérables, mais une confirmation du fournisseur est nécessaire. J'ai fait la demande, mais je n'ai pas encore reçu de réponse.
  • Gravité : 7.3/10 - Alt text

Une vulnérabilité de sécurité critique a été identifiée dans les routeurs cellulaires industriels Milesight, compromettant la sécurité des identifiants sensibles et permettant un accès non autorisé. Cette vulnérabilité provient d'une mauvaise configuration qui active le listage des répertoires sur les routeurs, rendant les fichiers journaux accessibles au public. Ces fichiers journaux, bien qu'ils contiennent des informations sensibles telles que les mots de passe de l'administrateur et d'autres utilisateurs (chiffrés par mesure de sécurité), peuvent être exploités par des attaquants via l'interface web du routeur. La présence d'une clé secrète AES codée en dur et d'un vecteur d'initialisation (IV) dans le code JavaScript aggrave encore la situation, facilitant le déchiffrement de ces mots de passe. Cette chaîne de vulnérabilités permet à des acteurs malveillants d'obtenir un accès non autorisé au routeur.

Utilisation

Exécutez le script avec la commande suivante, en remplaçant <URL> par l'URL de votre cible.

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py <URL>

Exécutez le script avec la commande suivante pour traiter une liste d'URL contenue dans le fichier :

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

152023-09-16_15-10

Google Dorks

  • "/lang/log/system" ext:log
  • "URSALINK" "English" "Login"

Requête de recherche Shodan

  • http.html:rt_title

Références

  1. Avis de sécurité : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43261
  2. Analyse : https://medium.com/@win3zz/inside-the-router-how-i-accessed-industrial-routers-and-reported-the-flaws-29c34213dfdf

Auteur du script : Bipin Jitiya (@win3zz)


DISCLAIMER

Le script PoC fourni dans ce dépôt est destiné uniquement à des fins éducatives et de recherche. Il est conçu pour démontrer l'existence d'une vulnérabilité et aider à comprendre les risques de sécurité potentiels.

L'utilisation de ce script pour toute activité non autorisée, y compris, mais sans s'y limiter, l'accès non autorisé, les tests non autorisés ou toute autre forme de mauvaise utilisation, est strictement interdite.

L'auteur et les contributeurs de ce dépôt déclinent toute responsabilité et ne sont pas responsables des mauvaises utilisations ou des dommages causés par l'utilisation de ce script. En utilisant ce script, vous acceptez de l'utiliser de manière responsable et à vos propres risques.

Obtenez toujours les autorisations et permissions appropriées avant de mener des évaluations de sécurité ou des activités de test d'intrusion. Assurez-vous de respecter toutes les lois, réglementations et directives éthiques applicables.

Télécharger l’outil